The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Ipfw режет адреса"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Ipfw режет адреса"  
Сообщение от kayuga email(ok) on 13-Окт-08, 23:23 
Проблема следующая: в ipfw шлюза для всех машин в локальной сети одни и те же правила, но с 2х машин из домена ничего не идет во внешку кроме как через прокси ( squid ) и кроме 25 и 110 порта( для них почему то правила работают нормально), с остальных все норм. Меня волнует это собственно потому что нужно почту посылать через 465 и 995 порты, но естественно почтовые клиенты с этих двух машин отказываются. На всех компах XP, все в домене, route print выдает одинаковую инфу на всех машинах, локальные файрволы отключены.
ipfw работает с natd, но в natd ничего по этому поводу в конфигах нет. Подскажите плиз методу как вычислить почему так. Заранее спасибо.
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Ipfw режет адреса"  
Сообщение от Pahanivo email(??) on 14-Окт-08, 00:27 
Еще один ...
Мож для начала покажешь ipfw -a list, ifconfig?
А заодно и netstat -r с проблемных машин.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Ipfw режет адреса"  
Сообщение от Square (ok) on 14-Окт-08, 01:04 
>Еще один ...
>Мож для начала покажешь ipfw -a list, ifconfig?
>А заодно и netstat -r с проблемных машин.

а заодно и настройку прокси по умолчанию на этих машинах...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Ipfw режет адреса"  
Сообщение от kayuga email(ok) on 14-Окт-08, 07:26 
>>Еще один ...
>>Мож для начала покажешь ipfw -a list, ifconfig?
>>А заодно и netstat -r с проблемных машин.
>
>а заодно и настройку прокси по умолчанию на этих машинах...
>>Еще один ...
>>Мож для начала покажешь ipfw -a list, ifconfig?
>>А заодно и netstat -r с проблемных машин.
>
>а заодно и настройку прокси по умолчанию на этих машинах...

00100 17076  4680606 allow ip from any to any via lo0
00120     0        0 deny ip from any to 127.0.0.0/8
00130     0        0 deny ip from 127.0.0.0/8 to any
02000    46     2070 divert 8778 tcp from 10.10.10.1 to any dst-port 3389,3050,20,21,22,25,110
02005     2       88 divert 8778 tcp from 10.10.10.1 3389,3050 to any
02010  5432   581146 divert 8778 ip from 10.10.10.77 to any
02010 29316 10736861 divert 8778 ip from 10.10.10.0/24 to any
02015     0        0 divert 8778 tcp from 10.10.10.112 to any dst-port 21,20
02020   155     6736 divert 8778 tcp from 10.10.10.39 to any dst-port 21,20,25,110
02025     0        0 divert 8668 tcp from 10.10.10.31 to any dst-port 1123,1239,1240,3389,2242,9999,2802,783,1723
02026    95     9712 divert 8778 tcp from 10.10.10.31 to any dst-port 2343,2277
02027   174    20643 allow tcp from any 2343,2277 to 10.10.10.31
02028  1358    86046 allow tcp from any to any dst-port 995,465
02035     0        0 divert 8778 tcp from 10.10.10.0/24 to 212.118.48.160
02050     0        0 divert 8778 tcp from 10.10.10.49 to any dst-port 25,110,1494
02055     0        0 divert 8778 tcp from 10.10.10.102 to any dst-port 25,110,1494
02060   820    34440 allow tcp from 10.10.10.0/24 to 10.10.10.200 dst-port 80
02060     0        0 allow tcp from 10.10.10.0/24 to any dst-port 465,995
02100 29699  2971618 fwd 91.151.249.129 ip from 91.151.249.207 to any
02105 38863 18221416 divert 8778 ip from any to 91.151.249.207
02200     1       48 fwd 192.168.1.1 ip from 192.168.1.200 to any
02205     3      128 divert 8668 ip from any to 192.168.1.200
02222     0        0 allow tcp from 10.10.10.77 to any dst-port 25
02300     0        0 allow tcp from any to me dst-port 1723
02310     0        0 allow gre from any to any
02320     0        0 allow ip from any to any via tun0
04000     0        0 reject tcp from any to any dst-port 80 in via fxp0
04100     5      276 reject tcp from any to any dst-port 80 in via vr0
05000     0        0 deny ip from 10.10.10.0/24 to any via fxp0
65000 73465 30710620 allow ip from any to any
65535     1       28 deny ip from any to any

bash-2.05b# ifconfig
rl0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
        options=8<VLAN_MTU>
        inet 10.10.10.200 netmask 0xffffff00 broadcast 10.10.10.255
        ether 00:50:22:b1:78:52
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        inet 91.151.249.207 netmask 0xffffff80 broadcast 91.151.249.255
        ether 00:19:5b:ea:0f:85
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=8<VLAN_MTU>
        inet 192.168.1.200 netmask 0xffffff00 broadcast 192.168.1.255
        ether 00:07:e9:85:05:29
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet 127.0.0.1 netmask 0xff000000


щас нет возможности на машины зайти, но netstat -r на всех одинаковые маршруты выдавал. настройка proxy: 10.10.10.200:3128


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Ipfw режет адреса"  
Сообщение от Square (ok) on 14-Окт-08, 09:42 
>>а заодно и настройку прокси по умолчанию на этих машинах...
>
>щас нет возможности на машины зайти, но netstat -r на всех одинаковые
>маршруты выдавал. настройка proxy: 10.10.10.200:3128

Складывается впечатление что вы соорудили этот конфиг в испытательных целях. Чтото вроде "найдите в конфиге 10 ошибок" при приеме на работу...

Под настройкой прокси, подразумевалось что отличие этих машин от остальных может быть в том что прокси по умолчанию у них прописано а на остальных  -нет, поэтому все машины ходят через нат, а эти две -только через прокси.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Ipfw режет адреса"  
Сообщение от Pahanivo email(??) on 14-Окт-08, 15:09 
>[оверквотинг удален]
>>щас нет возможности на машины зайти, но netstat -r на всех одинаковые
>>маршруты выдавал. настройка proxy: 10.10.10.200:3128
>
>Складывается впечатление что вы соорудили этот конфиг в испытательных целях. Чтото вроде
>"найдите в конфиге 10 ошибок" при приеме на работу...
>
>Под настройкой прокси, подразумевалось что отличие этих машин от остальных может быть
>в том что прокси по умолчанию у них прописано а на
>остальных  -нет, поэтому все машины ходят через нат, а эти
>две -только через прокси.

Я ваще удивлен что с такими ipfw чето ходит ))
Пыталься прочитать - после пятой строки начало рябить в глазах  - забил.
НАКОЙХЕР СТОКА ДАЙВЕРТОВ?????

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру