<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Непонятное поведение фаервола FreeBSD 10</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95520.html</link>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;Имеются абсолютно два идентичных по железу сервера. На одном из них установлена FreeBSD 9.2, используемая в качестве шлюза (ipfw+natd). Структура локальной сети &lt;br&gt;1) &quot;пользователи LAN2&quot; -&amp;gt; роутер Cisco 2901 -&amp;gt; FreeBSD шлюз -&amp;gt; ИНЕТ. То есть два ната по пути.&lt;br&gt;2) &quot;пользователи LAN1&quot; -&amp;gt; шлюз FreeBSD -&amp;gt; ИНЕТ. То есть 1 нат по пути.&lt;br&gt;Все настроено и работает.&lt;br&gt;&lt;br&gt;&lt;br&gt;На другой сервер установил FreeBSD 10. Первый сервак погасил, второму выдал идентичные первому настройки и 1в1 перекопировал правила фаервола. Возникла следующая проблема - интернет заработал у второй категории пользователей. А все кто пытаются пробиться до шлюза из первой категории не могут даже пингануть LAN-интерфейс шлюза. Если терминалом подключиться к самому роутеру (ЦИСКЕ) и пинговать шлюз с него - то пингов тоже нет. Меняю сервера местами - все возвращается в нормальный режим! BSD10 отсекает пакеты именно от роутера. В чем проблема? Совсем запутался. Помогите!&lt;br&gt;</description>

<item>
    <title>Непонятное поведение фаервола FreeBSD 10 (GlooM14)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95520.html#5</link>
    <pubDate>Tue, 01 Apr 2014 13:36:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Настройки у двух серверов абсолютно идентичны.&lt;br&gt;&lt;br&gt;Проблема решилась перезапуском циски. Видать ARP кэш залип, отправляя пакеты, адресованные 192.168.1.1 на мак, который отсвечивал от сетевухи старого, а не нового сервера - вот и терялись пакеты.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Непонятное поведение фаервола FreeBSD 10 (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95520.html#4</link>
    <pubDate>Tue, 01 Apr 2014 12:35:39 GMT</pubDate>
    <description>&amp;gt; Настройки у двух серверов абсолютно идентичны.&lt;br&gt;&lt;br&gt;версия осей разная - какая идЭнтичность?&lt;br&gt;&amp;gt; LAN IP шлюза - 192.168.1.1; WAN порт смотрит в интернет.&lt;br&gt;&amp;gt; Юзеры категории &quot;1&quot; с айпи 192.168.1.15; 192.168.1.20 итд выпускаются в инет корректно &lt;br&gt;&amp;gt; через шлюз.&lt;br&gt;&amp;gt; Роутер Cisco имеет LAN IP 10.10.3.1 WAN IP 192.168.1.33 и включается в &lt;br&gt;&amp;gt; общий свитч с простыми юзерами из категории &quot;1&quot;.&lt;br&gt;&lt;br&gt;да этажж нЭ роутинг - это же нат&lt;br&gt;&amp;gt; У юзеров в LAN сегменте роутера 10.10.3.15; 10.10.3.20 итд инета нет. 192.168.1.1 &lt;br&gt;&amp;gt; (LAN шлюза) даже не пингуется.&lt;br&gt;&amp;gt; Также LAN шлюза не пингуется из консоли управления самой циской.&lt;br&gt;&lt;br&gt;копайте глубже - маки видят?&lt;br&gt;как правильно выше заметили читаем логи - ищем ошибки или дропы&lt;br&gt;&lt;br&gt;&amp;gt; Как только шлюз с freebsd 10 меняю на сервер с freebsd 9 &lt;br&gt;&amp;gt; все взлетает.&lt;br&gt;&lt;br&gt;что доказывает НЕединтичность&lt;br&gt;&lt;br&gt;&amp;gt; Какая именно более подробная информация интересует? готов привести. Фаервол БСД по идее &lt;br&gt;&amp;gt; должен принимать пакеты от Циски так же, как и от рядовых &lt;br&gt;&amp;gt; пользователей первого сегмента.&lt;br&gt;&lt;br&gt;логи, ipfw -a l</description>
</item>

<item>
    <title>Непонятное поведение фаервола FreeBSD 10 (Golub Mikhail)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95520.html#3</link>
    <pubDate>Tue, 01 Apr 2014 11:23:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Роутер Cisco имеет LAN IP 10.10.3.1 WAN IP 192.168.1.33 и включается в &lt;br&gt;&amp;gt; общий свитч с простыми юзерами из категории &quot;1&quot;.&lt;br&gt;&amp;gt; У юзеров в LAN сегменте роутера 10.10.3.15; 10.10.3.20 итд инета нет. 192.168.1.1 &lt;br&gt;&amp;gt; (LAN шлюза) даже не пингуется.&lt;br&gt;&amp;gt; Также LAN шлюза не пингуется из консоли управления самой циской.&lt;br&gt;&amp;gt; Как только шлюз с freebsd 10 меняю на сервер с freebsd 9 &lt;br&gt;&amp;gt; все взлетает.&lt;br&gt;&amp;gt; Какая именно более подробная информация интересует? готов привести. Фаервол БСД по идее &lt;br&gt;&amp;gt; должен принимать пакеты от Циски так же, как и от рядовых &lt;br&gt;&amp;gt; пользователей первого сегмента.&lt;br&gt;&lt;br&gt;Посмотрите маршруты на старом сервере &quot;netstat -nr&quot; и сравните с новым.&lt;br&gt;&lt;br&gt;И проверьте, не &quot;прибит&quot; ли мак-адрес сервера жестко на Cisco.&lt;br&gt;Или еще какая-нибудь хрень типа port security ... которая блокирует порт при смене mac-а.&lt;br&gt;&lt;br&gt;Ну и логи сервера, cisco смотрели?&lt;br&gt;</description>
</item>

<item>
    <title>Непонятное поведение фаервола FreeBSD 10 (GlooM14)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95520.html#2</link>
    <pubDate>Tue, 01 Apr 2014 10:47:58 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; пальцем в небо - у LANx разная адресация - вы забыли добавить &lt;br&gt;&amp;gt; алиас на интерфэйс &lt;br&gt;&amp;gt; а вообще чтобы не взывать к пара-наукам таки надо инфы какбы выложить &lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt; пальцем в небо - у LANx разная адресация - вы забыли добавить &lt;br&gt;&amp;gt; алиас на интерфэйс &lt;br&gt;&amp;gt; а вообще чтобы не взывать к пара-наукам таки надо инфы какбы выложить &lt;br&gt;&amp;gt; ...&lt;br&gt;&lt;br&gt;Настройки у двух серверов абсолютно идентичны. &lt;br&gt;LAN IP шлюза - 192.168.1.1; WAN порт смотрит в интернет.&lt;br&gt;Юзеры категории &quot;1&quot; с айпи 192.168.1.15; 192.168.1.20 итд выпускаются в инет корректно через шлюз.&lt;br&gt;Роутер Cisco имеет LAN IP 10.10.3.1 WAN IP 192.168.1.33 и включается в общий свитч с простыми юзерами из категории &quot;1&quot;.&lt;br&gt;У юзеров в LAN сегменте роутера 10.10.3.15; 10.10.3.20 итд инета нет. 192.168.1.1 (LAN шлюза) даже не пингуется.&lt;br&gt;Также LAN шлюза не пингуется из консоли управления самой циской.&lt;br&gt;&lt;br&gt;Как только шлюз с freebsd 10 меняю на сервер с freebsd 9 все взлетает.&lt;br&gt;&lt;br&gt;Какая именно более подробная информация интересует? готов привести. Фаервол БСД по идее должен </description>
</item>

<item>
    <title>Непонятное поведение фаервола FreeBSD 10 (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95520.html#1</link>
    <pubDate>Tue, 01 Apr 2014 10:35:49 GMT</pubDate>
    <description>&amp;gt; Здравствуйте!&lt;br&gt;&amp;gt; Имеются абсолютно два идентичных по железу сервера. На одном из них установлена &lt;br&gt;&amp;gt; FreeBSD 9.2, используемая в качестве шлюза (ipfw+natd). Структура локальной сети &lt;br&gt;&amp;gt; 1) &quot;пользователи LAN2&quot; -&amp;gt; роутер Cisco 2901 -&amp;gt; FreeBSD шлюз -&amp;gt; ИНЕТ. &lt;br&gt;&lt;br&gt;сходу вопрос - накой тут роутер???&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; по пути.&lt;br&gt;&amp;gt; Все настроено и работает.&lt;br&gt;&amp;gt; На другой сервер установил FreeBSD 10. Первый сервак погасил, второму выдал идентичные &lt;br&gt;&amp;gt; первому настройки и 1в1 перекопировал правила фаервола. Возникла следующая проблема - &lt;br&gt;&amp;gt; интернет заработал у второй категории пользователей. А все кто пытаются пробиться &lt;br&gt;&amp;gt; до шлюза из первой категории не могут даже пингануть LAN-интерфейс шлюза. &lt;br&gt;&amp;gt; Если терминалом подключиться к самому роутеру (ЦИСКЕ) и пинговать шлюз с &lt;br&gt;&amp;gt; него - то пингов тоже нет. Меняю сервера местами - все &lt;br&gt;&amp;gt; возвращается в нормальный режим! BSD10 отсекает пакеты именно от роутера. В &lt;br&gt;&amp;gt; чем проблема? Совсем запутался. Помогите!&lt;br&gt;&lt;br&gt;пальцем в небо - у LANx разная адресация - вы забыли до</description>
</item>

</channel>
</rss>
