The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"FreeBSD 5.2: pppd + NAT не уживаются нифига :("
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"FreeBSD 5.2: pppd + NAT не уживаются нифига :(" 
Сообщение от pentarh emailИскать по авторуВ закладки(ok) on 05-Апр-05, 13:00  (MSK)
Расклад:
OS: FreeBSD 5.2
rl0 - интерфейс во внешнюю сеть
rl1 - интерфейс в локальную сеть

rl1 <-> rl0 поднят NAT на основе ipnat + ipf

Все было хорошо и все работало как часики (кстати, мимоходом: чтобы поднять ipnat на фре 5.2, надо включить в ядре "options PFIL_HOOKS", иначе глюки с подгружаемым модулем). Ровно до того момента как я решил к этой всей батве еще подключить pppd + callback :)

В общем, колбек настроил с горем пополам.
Теперь мне надо чтобы: при подключении ppp0, NAT шуровал через него. При его отключении через rl0.
Ну это все понятно, тут особо ничего сложного нет - при активизации изменить таблицу NAT скриптом.

Но блин pppd не может изменить defaultroute при подключении! Пишет "file exists". У меня в rc.conf прописан default gateway=x.x.x.x (во внешней сетке) - может поэтому?

Подключается нормально, но defaultroute не меняет гад :(, хотя я эту опцию ему указываю в "options". В результате чего диалап соединение висит как будто его нет. Роутинг шурует через rl0.

HELP PLEASE.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "FreeBSD 5.2: pppd + NAT не уживаются нифига :(" 
Сообщение от INM emailИскать по авторуВ закладки(??) on 05-Апр-05, 13:20  (MSK)
>Расклад:
>OS: FreeBSD 5.2
>rl0 - интерфейс во внешнюю сеть
>rl1 - интерфейс в локальную сеть
>
>rl1 <-> rl0 поднят NAT на основе ipnat + ipf
>
>Все было хорошо и все работало как часики (кстати, мимоходом: чтобы поднять
>ipnat на фре 5.2, надо включить в ядре "options PFIL_HOOKS", иначе
>глюки с подгружаемым модулем). Ровно до того момента как я решил
>к этой всей батве еще подключить pppd + callback :)
>
>В общем, колбек настроил с горем пополам.
>Теперь мне надо чтобы: при подключении ppp0, NAT шуровал через него. При
>его отключении через rl0.
>Ну это все понятно, тут особо ничего сложного нет - при активизации
>изменить таблицу NAT скриптом.
>
>Но блин pppd не может изменить defaultroute при подключении! Пишет "file exists".
>У меня в rc.conf прописан default gateway=x.x.x.x (во внешней сетке) -
>может поэтому?
>
>Подключается нормально, но defaultroute не меняет гад :(, хотя я эту опцию
>ему указываю в "options". В результате чего диалап соединение висит как
>будто его нет. Роутинг шурует через rl0.
>
>HELP PLEASE.


прежде чем вешать новый defaultroute необходимо удалить старый...

# man route

попробуй дважды прописать один и тот же маршрут, получишь тот же результат, что ты описалвыше(маршрут уже существует).

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "FreeBSD 5.2: pppd + NAT не уживаются нифига :(" 
Сообщение от pentarh emailИскать по авторуВ закладки(ok) on 05-Апр-05, 13:29  (MSK)
>попробуй дважды прописать один и тот же маршрут, получишь тот же результат,
>что ты описалвыше(маршрут уже существует).

route delete default?


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "FreeBSD 5.2: pppd + NAT не уживаются нифига :(" 
Сообщение от pentarh emailИскать по авторуВ закладки(ok) on 06-Апр-05, 11:25  (MSK)
>попробуй дважды прописать один и тот же маршрут, получишь тот же результат,
>что ты описалвыше(маршрут уже существует).

Получилось в общем.
Перед вызовом pppd просто надо запустить команду в скрипте '/sbin/route delete default'

А в скрипте, который выполняется автоматически при обрыве связи (/etc/ppp/ip-down), набрать команды

/sbin/route delete default
/sbin/route add default x.x.x.x

где x.x.x.x - айпи "обычного" гейта.

Ну соответственно, в /etc/pppd/ip-up еще указать команды, которые перестраивают таблицу NAT и вешают файрвол на диалап-соединение. А в /etc/pppd/ip-down сбрасывать файрвол и NAT к дефалтным настройкам. ipf и ipnat в этом отношении рулят.

Всем спасибо :)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру