The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"natd"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"natd"
Сообщение от Leo Искать по авторуВ закладки on 19-Июн-02, 12:31  (MSK)
Вот такое появляется при старте компьютера
Jun 17 17:41:49 sun natd[136]: failed to write packet back (No route to
host)
Jun 17 17:41:51 sun natd[136]: failed to write packet back (Host is down)

Мои

rc.firewall
-----------
#!/bin/sh

/sbin/ipfw -f flush

/sbin/ipfw add 50 divert natd all from any to any via dc0
/sbin/ipfw add 100 pass all from any to any via lo0
/sbin/ipfw add 200 deny all from any to 127.0.0.0/8
/sbin/ipfw add 300 deny ip from 127.0.0.0/8 to any
/sbin/ipfw add 65000 pass all from any to any


rc.conf
------------
accounting_enable="NO"
check_quotas="YES"
defaultrouter="211.221.21.141"
font8x8="cp866-8x8"
font8x14="cp866-8x14"
font8x16="cp866b-8x16"
scrnmap="koi8-r2cp866"
keymap="ru.koi8-r"
keyrate="fast"
gateway_enable="YES"
hostname="sun.strs.ru "
#ifconfig_lo0="inet 127.0.0.1"
ifconfig_dc0="inet 211.221.1.141 netmask 255.255.255.XXX"
ifconfig_xl0="inet 192.168.1.254 netmask 255.255.255.0"
inetd_enable="NO"
kern_securelevel_enable="NO"
linux_enable="YES"
moused_enable="NO"
named_enable="NO"
saver="blank"
sendmail_enable="NO"
sshd_enable="YES"
natd_program="/sbin/natd"
natd_enable="YES"
natd_interface="dc0"
natd_flags="-s -m -u"
firewall_enable="YES"
firewall_script="/root/rc.firewall"
tcp_drop_synfin="YES"
icmp_drop_redirect="YES"
icmp_log_redirect="YES"
---------------------
лог сразу после загрузки системы вылетает

Jun 17 17:41:49 sun natd[136]: failed to write packet back (No route to host)
Jun 17 17:41:51 sun natd[136]: failed to write packet back (Host is down)


В ядре есть
FIREWALL
FIREWALL_VERBOSE
IPDIVERT

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • RE: natd, john, 12:50 , 19-Июн-02, (1)
    • RE: natd, john, 12:53 , 19-Июн-02, (2)
      • RE: natd, john, 12:56 , 19-Июн-02, (3)
        • RE: natd, Leo, 13:00 , 19-Июн-02, (4)
          • RE: natd, Leo, 13:05 , 19-Июн-02, (5)
            • RE: natd, Кип, 13:14 , 19-Июн-02, (6)
              • RE: natd, Bart Simpson, 13:43 , 19-Июн-02, (7)
              • RE: natd, john, 13:48 , 19-Июн-02, (8)
                • RE: natd, Leo, 15:02 , 19-Июн-02, (9)
                  • RE: natd, Leo, 15:07 , 19-Июн-02, (10)
                    • RE: natd, Leo, 17:00 , 19-Июн-02, (11)
                      • RE: natd, Bart Simpson, 09:51 , 20-Июн-02, (12)
                        • RE: natd, Leo, 12:53 , 20-Июн-02, (13)
                        • RE: natd, Bart Simpson, 13:10 , 20-Июн-02, (14)
                        • RE: natd, Leo, 13:24 , 20-Июн-02, (15)
                        • RE: natd, Bart Simpson, 13:50 , 20-Июн-02, (16)
                        • RE: natd, Leo, 13:55 , 20-Июн-02, (17)
                        • RE: natd, Leo, 14:16 , 20-Июн-02, (18)

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: natd"
Сообщение от john emailИскать по авторуВ закладки on 19-Июн-02, 12:50  (MSK)
попробуй создать файл типа natd.conf
в нем
same_ports      yes
use_sockets     yes

в rc.conf
..........
natd_program="/sbin/natd"
natd_enable="YES"
natd_interface="fxp0"
natd_flags="-f /etc/natd.conf"
..........

мож поможет...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: natd"
Сообщение от john emailИскать по авторуВ закладки on 19-Июн-02, 12:53  (MSK)
ссори вместо fxp0 подставь свой..dc0

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: natd"
Сообщение от john emailИскать по авторуВ закладки on 19-Июн-02, 12:56  (MSK)
кстати а у тебя почему
defaultrouter="211.221.21.141"

а
ifconfig_dc0="inet 211.221.1.141

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: natd"
Сообщение от Leo Искать по авторуВ закладки on 19-Июн-02, 13:00  (MSK)
>кстати а у тебя почему
>defaultrouter="211.221.21.141"
>

>ifconfig_dc0="inet 211.221.1.141

Да адреса там другие, я их заменил)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: natd"
Сообщение от Leo Искать по авторуВ закладки on 19-Июн-02, 13:05  (MSK)
>>кстати а у тебя почему
>>defaultrouter="211.221.21.141"
>>
>>а
>>ifconfig_dc0="inet 211.221.1.141
>
>Да адреса там другие, я их заменил)


Все я пробовал по всякому запускать дохлый номер.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: natd"
Сообщение от Кип Искать по авторуВ закладки on 19-Июн-02, 13:14  (MSK)
фря какая?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: natd"
Сообщение от Bart Simpson emailИскать по авторуВ закладки on 19-Июн-02, 13:43  (MSK)
Сеть с подсетями? Ежели да (а это скорее всего), тады пропиши статические маршруты.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "RE: natd"
Сообщение от john emailИскать по авторуВ закладки on 19-Июн-02, 13:48  (MSK)
проверь кабель...кстати один раз помогло...похожая ерунда была только не с natd..переобжал и все заработало...


  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "RE: natd"
Сообщение от Leo Искать по авторуВ закладки on 19-Июн-02, 15:02  (MSK)
1. Сеть без подсетей.
изнутри 192.168.1.0/24
снаружи XXX.XXX.XXX.XXX/27
2. Кабель отметается, так как сообщения ввалются только в течении 5 минут после загрузки компьютера, потом все стоит и работает бех замечаний. да и если бы кабель был то уж NATD тут не при чем, не тот уровень.
3. FreeBSD4.4.
Если не запускать natd автоматом, а потом в ручную, тоже все нормально.
При запуске natd -v ничего плохого нет, протсо показывает как адреса транслирует туда сюда, запустить с такой опцией во время перегруза невозможно, для tcpdump нет других машин в сети.
Магшина подключена через свичь кошку в инет.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "RE: natd"
Сообщение от Leo Искать по авторуВ закладки on 19-Июн-02, 15:07  (MSK)
На форумах ответов нет....
Ну найдется действительно настоящий юниксоид хоть кто расскажет !!!!!!!!!!!!!!!!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "RE: natd"
Сообщение от Leo Искать по авторуВ закладки on 19-Июн-02, 17:00  (MSK)
Жаль , неужели проблема так и останется висеть(
  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "RE: natd"
Сообщение от Bart Simpson emailИскать по авторуВ закладки on 20-Июн-02, 09:51  (MSK)
>Жаль , неужели проблема так и останется висеть(


попробуй так:
firewall_enable="YES"
firewall_type="simple"
//firewall_script="/root/rc.firewall"

может с улицы пакеты идут 192.168.ХХХ.ХХХ. У меня радиодоступ, а фигня, которая принимает радиосигная и передает ее компу прописывается и телнетом управляется (провайдером). Так вот достало меня этими сообщениями arp.

Вариант два:

перенеси натд после разрешения lo и запрета 127 (сразу до последней строки).

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "RE: natd"
Сообщение от Leo Искать по авторуВ закладки on 20-Июн-02, 12:53  (MSK)
>>Жаль , неужели проблема так и останется висеть(
>
>
>попробуй так:
>firewall_enable="YES"
>firewall_type="simple"
>//firewall_script="/root/rc.firewall"
>
>может с улицы пакеты идут 192.168.ХХХ.ХХХ. У меня радиодоступ, а фигня, которая
>принимает радиосигная и передает ее компу прописывается и телнетом управляется (провайдером).
>Так вот достало меня этими сообщениями arp.
>
>Вариант два:
>
>перенеси натд после разрешения lo и запрета 127 (сразу до последней строки).
>


Поставил simple
теперь пишет аксее денайд  и так ошибку туже кидает(
Я чего то не понял с натд куда чего переставить

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "RE: natd"
Сообщение от Bart Simpson emailИскать по авторуВ закладки on 20-Июн-02, 13:10  (MSK)
>Поставил simple
>теперь пишет аксее денайд  и так ошибку туже кидает(
>Я чего то не понял с натд куда чего переставить


Предпоследней строкой

  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "RE: natd"
Сообщение от Leo Искать по авторуВ закладки on 20-Июн-02, 13:24  (MSK)
>>Поставил simple
>>теперь пишет аксее денайд  и так ошибку туже кидает(
>>Я чего то не понял с натд куда чего переставить
>
>
>Предпоследней строкой

Предпоследней сстрокой в разделе симпл?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "RE: natd"
Сообщение от Bart Simpson emailИскать по авторуВ закладки on 20-Июн-02, 13:50  (MSK)
>>>Поставил simple
>>>теперь пишет аксее денайд  и так ошибку туже кидает(
>>>Я чего то не понял с натд куда чего переставить
>>
>>
>>Предпоследней строкой
>
>Предпоследней сстрокой в разделе симпл?


Не исправь на такое:
/sbin/ipfw add 50 divert natd log all from any to any via dc0
чо тама будет (так говориш в совинтеле обслуживаешся?)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "RE: natd"
Сообщение от Leo Искать по авторуВ закладки on 20-Июн-02, 13:55  (MSK)
>>>>Поставил simple
>>>>теперь пишет аксее денайд  и так ошибку туже кидает(
>>>>Я чего то не понял с натд куда чего переставить
>>>
>>>
>>>Предпоследней строкой
>>
>>Предпоследней сстрокой в разделе симпл?
>
>
>Не исправь на такое:
>/sbin/ipfw add 50 divert natd log all from any to any via
>dc0
>чо тама будет (так говориш в совинтеле обслуживаешся?)

И куда он писать логи будет?


  Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "RE: natd"
Сообщение от Leo Искать по авторуВ закладки on 20-Июн-02, 14:16  (MSK)
>>>>>Поставил simple
>>>>>теперь пишет аксее денайд  и так ошибку туже кидает(
>>>>>Я чего то не понял с натд куда чего переставить
>>>>
>>>>
>>>>Предпоследней строкой
>>>
>>>Предпоследней сстрокой в разделе симпл?
>>
>>
>>Не исправь на такое:
>>/sbin/ipfw add 50 divert natd log all from any to any via
>>dc0
>>чо тама будет  
>
>И куда он писать логи будет?

Собственно говоря после загрузки идет два раза на днс, на 10.1.64.10:137 (что это даже и на знаю и откуда он берет тем более, на интерфейс шлюза все это UDP и так периодически..

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру