The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Из локалки не пингаются внешние IP"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Из локалки не пингаются внешние IP" 
Сообщение от Ricardo emailИскать по авторуВ закладки(ok) on 27-Мрт-05, 01:33  (MSK)
Подскажите, простейшая беда, ведь чую, решение близко!
Есть Фря5, работает IPFW и Squid. Файрвол кого надо пускает, Сквид кэширует  - все путем. Но: из сети с внутренними адресами не пингаются внешние, кроме обоих карточек самой прокси. Поднял NAT. Вроде, все как полагается, но  - Увы! Подскажите. Мои конфиги:
rc.conf:
natd_enable="YES"
natd_interface="rl0"
natd_flags="-f /etc/natd.conf"

natd.conf:
use_sockets yes
same_ports yes

rc.firewall (правила файрвола в нем прописаны)
${fwcmd} -q -f flush
${fwcmd} add 1 allow ip from any to any via lo0
${fwcmd} add 2 divert 8668 ip from 192.168.132.0/24 to any out xmit rl0
${fwcmd} add 3 divert 8668 ip from any to 195.209.234.69 in recv rl0
${fwcmd} add 4 allow ip from any to any via rl0
${fwcmd} add 5 allow ip from any to any via rl1
${fwcmd} add 6 pass tcp from any to any established
${fwcmd} add 7 allow tcp from any to any 25,110 out xmit rl0
${fwcmd} add 8 allow tcp from any 25,110 to any in recv rl0 established
${fwcmd} add 9 pass ip from 195.209.234.69 to any out xmit rl0
${fwcmd} add 11 allow all from 192.168.132.0 to any
${fwcmd} add 12 allow all from 192.168.132.1 to any
${fwcmd} add 13 allow all from 192.168.132.2 to any
${fwcmd} add 14 allow all from 192.168.132.3 to any
${fwcmd} add 15 allow all from 192.168.132.4 to any
.............


ПОДСКАЖИТЕ ПЛИЗ, ГОРЮ!!!!

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Из локалки не пингаются внешние IP" 
Сообщение от Shkiv Искать по авторуВ закладки(??) on 28-Мрт-05, 15:06  (MSK)
в конифиге файервола у меня первой строкой:
add divert all from any to any via (адаптер_с_внешним_адресом)
и все пингуется...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру