The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"FreeBSD + pfnat - плохо работает нат..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"FreeBSD + pfnat - плохо работает нат..."  
Сообщение от weldpua2008 email(ok) on 07-Май-07, 12:55 
Привет ВСЕМ
Стоит FreeBSD 6.2p3 + mpd4.1+ipfw+squid2.6+pf (для ната)

Беру Дебиан и пускаю её через этот сервер через pfnat -
#apt-get update
Err http://ftp.ro.debian.org stable Release.gpg
  Временная ошибка при попытке получить IP адрес 'ftp.ro.debian.org'
....
Не удалось загрузить http://ftp.freenet.de/debian/dists/stable/Release.gpg  Временная ошибка при попытке получить IP адрес 'ftp.freenet.de'

Пускаю все это дело через squid - работает
Дальше у занатченых клиентво - не все страницы с первого раза открываются...

Дальше больше - на самом Сервере не мог устанавливать из портов - не качалось...

ipfw show:
00001        0           0 deny ip from table(1) to me dst-port 22,2000-2010
00004     4892      637355 fwd 127.0.0.1,3128 tcp from 192.168.0.0/16 to not 10.0.0.0/8 dst-port 80,8080,8100,3128,8000,8800
01920     1847     1562481 pipe 1920 ip from not 10.0.0.0/8,192.168.0.0/16 to 192.168.11.144
64997        0           0 reject tcp from any to any not established tcpflags fin
64997        0           0 reject tcp from any to any tcpflags syn,fin,ack,psh,rst,urg
64997        0           0 reject tcp from any to any tcpflags !syn,!fin,!ack,!psh,!rst,!urg
64999 32201284 11507237364 allow ip from any to any layer2
65000 42006235 16298462730 allow ip from any to any
65535      408       31420 deny ip from any to any


cat /etc/pf.conf | grep -v '#'
webports = "{ http, https }"
email = "{ smtp, pop3, imap, imaps, pop3s }"

scrub in all fragment reassemble
set skip on lo0


rdr on $ext_if proto tcp from any to any port $email -> $emailserver
nat on $ext_if from <inat> to any -> $ext_ip
pass in on $ext_if proto tcp from any to $emailserver port $email \
   flags S/SA synproxy state
pass out on $ext_if proto tcp from $emailserver to any port smtp \
   flags S/SA synproxy state
pass all
-----------
scrub in all fragment reassemble - включал, выключал...
Все ип-ки подставлены...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "FreeBSD + pfnat - плохо работает нат..."  
Сообщение от idle (ok) on 07-Май-07, 13:19 
>  Временная ошибка при попытке получить IP адрес 'ftp.ro.debian.org'
>....
>Не удалось загрузить http://ftp.freenet.de/debian/dists/stable/Release.gpg  Временная ошибка при попытке получить IP адрес
>'ftp.freenet.de'
ДНС настройте.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "FreeBSD + pfnat - плохо работает нат..."  
Сообщение от weldpua2008 email(??) on 07-Май-07, 16:38 
Хм...
Вчера из портов обновлял, до этого все гуд было...
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "FreeBSD + pfnat - плохо работает нат..."  
Сообщение от weldpua2008 email(??) on 12-Май-07, 00:07 
>>  Временная ошибка при попытке получить IP адрес 'ftp.ro.debian.org'
>>....
>>Не удалось загрузить http://ftp.freenet.de/debian/dists/stable/Release.gpg  Временная ошибка при попытке получить IP адрес
>>'ftp.freenet.de'
>ДНС настройте.

Проблема и правда в ДНС...
Инет подается по мак-адрессу...
Сетёвка с мак адрессом была далеко - решил прописать вручную - как сказано, так и  сделано...
Вот токо маска на адресе 255.255.240.0, которая не выставляется...
Прописал статический маршрут до днс сервера- все заработало

Когда высталяю принудительно 255.255.240.0 - маску инета нету...Хотя мак адрес показывает нужный...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру