<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы с роутингом пакетов при числе хопов больше 1</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93584.html</link>
    <description>Всем привет! Дикий трабл! Сначала схемa сети:&lt;br&gt;&lt;br&gt;host1 - router1 - router2 - host2&lt;br&gt;&lt;br&gt;host1 - обычные комп, IP 192.168.4.5&lt;br&gt;router1 - железный роутер IP 192.168.4.200 и 192.168.17.199&lt;br&gt;router2 - роутер на FreeBSD v9 (или 9.1 RC1) IP 192.168.17.200 и 192.168.11.200&lt;br&gt;host2 - обычный комп, IP 192.168.11.6&lt;br&gt;&lt;br&gt;&lt;br&gt;собственно проблемы с роутером на FreeBSD. Абсолютно девственная конфигурация:&lt;br&gt;&lt;br&gt;=====================================================&lt;br&gt;rc.conf:&lt;br&gt;&lt;br&gt;hostname=&quot;router&quot;&lt;br&gt;keymap=&quot;ru.cp866.kbd&quot;&lt;br&gt;ifconfig_bce0=&quot; inet 192.168.17.200 netmask 255.255.255.0&quot;&lt;br&gt;ifconfig_igb2=&quot;inet 88.210.31.111  netmask 255.255.255.248&quot;        #external&lt;br&gt;ifconfig_bce2=&quot;inet 192.168.11.200 netmask 255.255.255.0&quot;          #DMZ&lt;br&gt;&lt;br&gt;static_routes=&quot;net4&quot;&lt;br&gt;route_net4=&quot;      -net  192.168.4      192.168.17.199&quot;&lt;br&gt;&lt;br&gt;defaultrouter=&quot;88.210.41.153&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;sshd_enable=&quot;YES&quot;&lt;br&gt;=====================================================&lt;br&gt;&lt;br&gt;Интерфейс igb2 нас не интересует, он в эксперименте не учавствует.&lt;br&gt;Так вот: &lt;br&gt;пакеты (ping) с host1 х</description>

<item>
    <title>Проблемы с роутингом пакетов при числе хопов больше 1 (begemoto)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93584.html#6</link>
    <pubDate>Tue, 18 Sep 2012 17:58:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; пакеты (ping) с host1 ходят на router2 и обратно нормально &lt;br&gt;&amp;gt; пакеты (ping) с router1 ходят на host2 и обратно нормально &lt;br&gt;&amp;gt; пакеты (ping) с host1 не доходят до host2!!!&lt;br&gt;&amp;gt; В tcpdump это выглядит так, что пакет приходит на router2 интерфейс bce0 &lt;br&gt;&amp;gt; (левый на схеме), но с bce2 (правый на схеме) не уходит! &lt;br&gt;&amp;gt; При этом маршруты работают нормально, т.к. если я пингую host1 с router2, &lt;br&gt;&amp;gt; но не с интерфейса по умолчанию (с левого), а принудительно с &lt;br&gt;&amp;gt; правого интерфейса, то пакеты уходят на host1 и возвращаются обратно, но &lt;br&gt;&amp;gt; только на левый интерфейс - до правого так и не доходят. &lt;br&gt;&amp;gt; Где, что настроить, ума не приложу!&lt;br&gt;&lt;br&gt;Друзья спасибо за советы, проблему удалось решить. Хоть и поздно, но публикую ответ:&lt;br&gt;Т.к. вместо router2 до этого стоял совсем другой комп (назовем его router2-old) и все работало нормально, о чем я забыл написать, то проблема оказалась вот в чем:&lt;br&gt;&lt;br&gt;Роутер Netgear GSM7352Sv2  (router1) запомнил MAC адрес предыдущего гейта по умолчанию(router2-old) и слал весь т</description>
</item>

<item>
    <title>Проблемы с роутингом пакетов при числе хопов больше 1 (LSTemp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93584.html#5</link>
    <pubDate>Sun, 22 Jul 2012 21:23:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; - явно прописать роут на хост1 (на router2) &lt;br&gt;&amp;gt;&amp;gt; - псомотреть в ipfw гдге что преобразуется и в куда &lt;br&gt;&amp;gt;&amp;gt; тут явно не достаточно одной инфы об интерфейсах (там еще DMZ в &lt;br&gt;&amp;gt;&amp;gt; комментах - значит все не так просто). покажите хотя бы роут &lt;br&gt;&amp;gt;&amp;gt; с router2 для начала.&lt;br&gt;&amp;gt;&amp;gt; ИМХО хромота в отсутствии маршрутов с router2 к host1. поэтому пинги с &lt;br&gt;&amp;gt;&amp;gt; host1 уходят, но куда ответ направлять router2 не знает (и очевидно &lt;br&gt;&amp;gt;&amp;gt; все прет в default, где благополучно и пропадает) &lt;br&gt;&amp;gt; с маршрутами точно все нормально, т.к. пакеты с router2 доходят до host1 &lt;br&gt;&amp;gt; и нормально возвращаются.&lt;br&gt;&lt;br&gt;а с router2 до host2 и с host2 до host1?&lt;br&gt;&lt;br&gt;что traceroute host2 с host1 дает и наоборот?&lt;br&gt;&lt;br&gt;не факт что со всеми маршрутами все в порядке...&lt;br&gt;&lt;br&gt;&amp;gt; ipfw не установлен. Никаких фильтров/файрволов нет. Самая простая установка.&lt;br&gt;&amp;gt; Смотрел на всех интерфейсах tcpdump&apos;ом, в случае, когда пакеты приходят с host1 &lt;br&gt;&amp;gt; на левый интерфейс router2 они просто где-то теряются в ядре, т.к. &lt;br&gt;&amp;gt; не выходят наружу ни с какого интерфейс</description>
</item>

<item>
    <title>Проблемы с роутингом пакетов при числе хопов больше 1 (михалыч)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93584.html#4</link>
    <pubDate>Sun, 22 Jul 2012 03:54:35 GMT</pubDate>
    <description>&amp;gt; static_routes=&quot;net4&quot; &lt;br&gt;&amp;gt; route_net4=&quot;-net 192.168.4 192.168.17.199&quot; &lt;br&gt;&lt;br&gt;man rc.conf советует&lt;br&gt;route_net4=&quot;-net 192.168.4.0/24 192.168.17.199&quot;&lt;br&gt;&lt;br&gt;Ну и проверяем&lt;br&gt;netstat -nr&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с роутингом пакетов при числе хопов больше 1 (a2l)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93584.html#3</link>
    <pubDate>Sun, 22 Jul 2012 01:53:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; - явно прописать роут на хост1 (на router2) &lt;br&gt;&amp;gt;&amp;gt; - псомотреть в ipfw гдге что преобразуется и в куда &lt;br&gt;&amp;gt;&amp;gt; тут явно не достаточно одной инфы об интерфейсах (там еще DMZ в &lt;br&gt;&amp;gt;&amp;gt; комментах - значит все не так просто). покажите хотя бы роут &lt;br&gt;&amp;gt;&amp;gt; с router2 для начала.&lt;br&gt;&amp;gt;&amp;gt; ИМХО хромота в отсутствии маршрутов с router2 к host1. поэтому пинги с &lt;br&gt;&amp;gt;&amp;gt; host1 уходят, но куда ответ направлять router2 не знает (и очевидно &lt;br&gt;&amp;gt;&amp;gt; все прет в default, где благополучно и пропадает) &lt;br&gt;&amp;gt; с маршрутами точно все нормально, т.к. пакеты с router2 доходят до host1 &lt;br&gt;&amp;gt; и нормально возвращаются.&lt;br&gt;&lt;br&gt;покажи таблицу маршрутизации на каждом узле&lt;br&gt;&lt;br&gt;&amp;gt; ipfw не установлен. Никаких фильтров/файрволов нет. Самая простая установка.&lt;br&gt;&amp;gt; Смотрел на всех интерфейсах tcpdump&apos;ом, в случае, когда пакеты приходят с host1 &lt;br&gt;&amp;gt; на левый интерфейс router2 они просто где-то теряются в ядре, т.к. &lt;br&gt;&amp;gt; не выходят наружу ни с какого интерфейса. При этом должны выйти &lt;br&gt;&amp;gt; с правого интерфейса в 192.168.11.х подсеть. На router2 к ней прописы</description>
</item>

<item>
    <title>Проблемы с роутингом пакетов при числе хопов больше 1 (begemoto)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93584.html#2</link>
    <pubDate>Sat, 21 Jul 2012 22:12:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; только на левый интерфейс - до правого так и не доходят.&lt;br&gt;&amp;gt;&amp;gt; Где, что настроить, ума не приложу!&lt;br&gt;&amp;gt; - явно прописать роут на хост1 (на router2) &lt;br&gt;&amp;gt; - псомотреть в ipfw гдге что преобразуется и в куда &lt;br&gt;&amp;gt; тут явно не достаточно одной инфы об интерфейсах (там еще DMZ в &lt;br&gt;&amp;gt; комментах - значит все не так просто). покажите хотя бы роут &lt;br&gt;&amp;gt; с router2 для начала.&lt;br&gt;&amp;gt; ИМХО хромота в отсутствии маршрутов с router2 к host1. поэтому пинги с &lt;br&gt;&amp;gt; host1 уходят, но куда ответ направлять router2 не знает (и очевидно &lt;br&gt;&amp;gt; все прет в default, где благополучно и пропадает) &lt;br&gt;&lt;br&gt;с маршрутами точно все нормально, т.к. пакеты с router2 доходят до host1 и нормально возвращаются.&lt;br&gt;&lt;br&gt;ipfw не установлен. Никаких фильтров/файрволов нет. Самая простая установка.&lt;br&gt;&lt;br&gt;Смотрел на всех интерфейсах tcpdump&apos;ом, в случае, когда пакеты приходят с host1 на левый интерфейс router2 они просто где-то теряются в ядре, т.к. не выходят наружу ни с какого интерфейса. При этом должны выйти с правого интерфейса в 192.168.11.х подсе</description>
</item>

<item>
    <title>Проблемы с роутингом пакетов при числе хопов больше 1 (LSTemp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93584.html#1</link>
    <pubDate>Sat, 21 Jul 2012 21:48:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; пакеты (ping) с host1 ходят на router2 и обратно нормально &lt;br&gt;&amp;gt; пакеты (ping) с router1 ходят на host2 и обратно нормально &lt;br&gt;&amp;gt; пакеты (ping) с host1 не доходят до host2!!!&lt;br&gt;&amp;gt; В tcpdump это выглядит так, что пакет приходит на router2 интерфейс bce0 &lt;br&gt;&amp;gt; (левый на схеме), но с bce2 (правый на схеме) не уходит! &lt;br&gt;&amp;gt; При этом маршруты работают нормально, т.к. если я пингую host1 с router2, &lt;br&gt;&amp;gt; но не с интерфейса по умолчанию (с левого), а принудительно с &lt;br&gt;&amp;gt; правого интерфейса, то пакеты уходят на host1 и возвращаются обратно, но &lt;br&gt;&amp;gt; только на левый интерфейс - до правого так и не доходят. &lt;br&gt;&amp;gt; Где, что настроить, ума не приложу!&lt;br&gt;&lt;br&gt;- явно прописать роут на хост1 (на router2)&lt;br&gt;- псомотреть в ipfw гдге что преобразуется и в куда &lt;br&gt;&lt;br&gt;тут явно не достаточно одной инфы об интерфейсах (там еще DMZ в комментах - значит все не так просто). покажите хотя бы роут с router2 для начала.&lt;br&gt;&lt;br&gt;ИМХО хромота в отсутствии маршрутов с router2 к host1. поэтому пинги с host1 уходят, но куда ответ направлять rout</description>
</item>

</channel>
</rss>
