|
FreeBSD Роутер сеть не открываются сайты
|
|||
---|---|---|---|
#18+
Доброго дня Пытаюсь настроить freebsd в качестве роутера для сети 192.168.1.xx Пробовал два разных подключения ppoe и 3G модем проблема одна и таже сайты не открываются на клиентских компьютерах хотя пинги и трасы идут нормально На клиенте шлюз и DNS 192.168.1.251 вот rc.conf ifconfig_em0="DHCP" ifconfig_ue0="inet 192.168.1.251 netmask 255.255.255.0" #defaultrouter="192.168.1.1" # ifconfig_em0="DHCP" sshd_enable="YES" ntpd_enable="YES" # Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable dumpdev="AUTO" #Влючаем шлюз и firewall gateway_enable="YES" #firewall_nat_enable="YES" # #firewall_nat_interface="tun0" #firewall_enable="YES" #firewall_type="OPEN" named_enable="YES" ppp_enable="YES" ppp_mode="ddial" ppp_nat="YES" ppp_profile="mtsconnect" ppp_user="root" В named.conf listen-on { 127.0.0.1; 192.168.1.251;}; forwarders { 127.0.0.1; 192.168.1.251;}; вот вывод ifconfig tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1500 options=80000<LINKSTATE> inet xx.xx.xx.213 --> xx.xx.xx.34 netmask 0xffffffff nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL> Opened by PID 342 ue0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=8000b<RXCSUM,TXCSUM,VLAN_MTU,LINKSTATE> ether 00:00:00:00:04:0e inet 192.168.1.251 netmask 0xffffff00 broadcast 192.168.1.255 nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL> media: Ethernet autoselect (100baseTX <full-duplex>) status: active ... |
|||
:
Нравится:
Не нравится:
|
|||
19.11.2015, 10:44 |
|
FreeBSD Роутер сеть не открываются сайты
|
|||
---|---|---|---|
#18+
geniusbsd, пинги трасерты нормально идут на IP или DNS-имена? и откуда они успешно идут? - склиентских машин или сервера? судя по geniusbsdВ named.conf listen-on { 127.0.0.1; 192.168.1.251;}; forwarders { 127.0.0.1; 192.168.1.251;}; DNS вообще ничего не должен резолвить. Пересылку надо настроить или на сервера провайдера или вообще убрать Что с натом? он настроен? ... |
|||
:
Нравится:
Не нравится:
|
|||
19.11.2015, 11:25 |
|
FreeBSD Роутер сеть не открываются сайты
|
|||
---|---|---|---|
#18+
Пинги и трасы идут с клиентсхих машин через доменые имена listen-on { 127.0.0.1; 192.168.1.251;}; forwarders { 127.0.0.1; 192.168.1.251;}; Указвал что бы прописать у клиента ДНС 192.168.1.251 Отключал Named Nat включен на tun0 Прописывал у клиента dns провайдера тогда клиентская машина не может по домену определить ip т.е. DNS сервер провайдера недоступен хотя пинг на него с клиента идет ... |
|||
:
Нравится:
Не нравится:
|
|||
19.11.2015, 12:04 |
|
FreeBSD Роутер сеть не открываются сайты
|
|||
---|---|---|---|
#18+
geniusbsd, конфиг фаервола и ната покажи ... |
|||
:
Нравится:
Не нравится:
|
|||
19.11.2015, 12:15 |
|
FreeBSD Роутер сеть не открываются сайты
|
|||
---|---|---|---|
#18+
#firewall_nat_enable="YES" # #firewall_nat_interface="tun0" #firewall_enable="YES" #firewall_type="OPEN" named_enable="YES" ppp_enable="YES" ppp_mode="ddial" ppp_nat="YES" ppp_profile="mtsconnect" ppp_user="root" Пробовал Firewall и Нат от ipfw но таже проблема сейчас выключен файрвол ipfw list 00050 nat 123 ip4 from any to any via tun0 00100 allow ip from any to any via lo0 00200 deny ip from any to 127.0.0.0/8 00300 deny ip from 127.0.0.0/8 to any 00400 deny ip from any to ::1 00500 deny ip from ::1 to any 00600 allow ipv6-icmp from :: to ff02::/16 00700 allow ipv6-icmp from fe80::/10 to fe80::/10 00800 allow ipv6-icmp from fe80::/10 to ff02::/16 00900 allow ipv6-icmp from any to any ip6 icmp6types 1 01000 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136 65000 allow ip from any to any 65535 deny ip from any to any сей час нат включается ppp ... |
|||
:
Нравится:
Не нравится:
|
|||
19.11.2015, 12:40 |
|
FreeBSD Роутер сеть не открываются сайты
|
|||
---|---|---|---|
#18+
Вы для начала в named.conf пропишите днс провайдера в forwarders { <днс провайдера>;}; И вообще перед тем как подключать клиентов, добейтесь нормальной работы инета с роутера... ... |
|||
:
Нравится:
Не нравится:
|
|||
19.11.2015, 13:16 |
|
FreeBSD Роутер сеть не открываются сайты
|
|||
---|---|---|---|
#18+
Sergey Orlov, На самом сервере все работает нормально Я named вообще отключала и клиентам прописывал днс прова ... |
|||
:
Нравится:
Не нравится:
|
|||
19.11.2015, 13:21 |
|
FreeBSD Роутер сеть не открываются сайты
|
|||
---|---|---|---|
#18+
Sergey OrlovВы для начала в named.conf пропишите днс провайдера в forwarders { <днс провайдера>;};это не всегда является хорошей идеей, говорю как бывший сотрудник провайдера. ИМХО лучше без пересылки резолвить, итерационно, начиная с корневых. geniusbsd00050 nat 123 ip4 from any to any via tun0 00100 allow ip from any to any via lo0 00200 deny ip from any to 127.0.0.0/8 00300 deny ip from 127.0.0.0/8 to any 00400 deny ip from any to ::1 00500 deny ip from ::1 to any 00600 allow ipv6-icmp from :: to ff02::/16 00700 allow ipv6-icmp from fe80::/10 to fe80::/10 00800 allow ipv6-icmp from fe80::/10 to ff02::/16 00900 allow ipv6-icmp from any to any ip6 icmp6types 1 01000 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136 65000 allow ip from any to any 65535 deny ip from any to anyа где правило самого ната? вывод ipfw nat 123 show покажи по ядерному нату хорошая статья у лисяры есть, мне она года 4 назад очень пригодилась. Но для мелких офисов ИМХО лучше использовать pf, с ним горазде меньше заморочек. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.11.2015, 14:46 |
|
FreeBSD Роутер сеть не открываются сайты
|
|||
---|---|---|---|
#18+
geniusbsdSergey Orlov, На самом сервере все работает нормально Т.е., ping ya.ru нормально отвечает.. Ну, если все работает отлично, то настраивайте bind(named)... Почему говорю, вы подключаетесь по ppp и получаете динамический от него ip, включая днс, который и использует сам роутер для своих нужд... geniusbsdЯ named вообще отключала и клиентам прописывал днс прова А вот это странно, особенно если на серваке все работает, попробуйте им прописать гугловский днс 8.8.8.8 ... |
|||
:
Нравится:
Не нравится:
|
|||
19.11.2015, 15:34 |
|
FreeBSD Роутер сеть не открываются сайты
|
|||
---|---|---|---|
#18+
bga83, ipfw nat show nat 123: icmp=1, udp=22, tcp=167, sctp=0, pptp=0, proto=0, frag_id=0 frag_ptr=0 / tot=190 ... |
|||
:
Нравится:
Не нравится:
|
|||
19.11.2015, 19:55 |
|
FreeBSD Роутер сеть не открываются сайты
|
|||
---|---|---|---|
#18+
Sergey Orlov, Ставил в форвардинг 8.8.8.8 под имени не отвечает по ip отвечают Если forwarders { 127.0.0.1; 192.168.1.251;}; у клиентов трасерт и пинг по досенному имени отвечает нормально А вот skype и Сайты молчат ... |
|||
:
Нравится:
Не нравится:
|
|||
19.11.2015, 19:59 |
|
FreeBSD Роутер сеть не открываются сайты
|
|||
---|---|---|---|
#18+
geniusbsdSergey Orlov, Ставил в форвардинг 8.8.8.8 под имени не отвечает по ip отвечают Если forwarders { 127.0.0.1; 192.168.1.251;}; у клиентов трасерт и пинг по досенному имени отвечает нормально А вот skype и Сайты молчат Попробутейте так... rc.conf firewall_nat_enable="YES" firewall_nat_interface="tun0" firewall_enable="YES" firewall_type="OPEN" named_enable="YES" ppp_enable="YES" ppp_mode="ddial" #ppp_nat="YES" ppp_profile="mtsconnect" ppp_user="root" после поднятия ppp перезапустите ipfw (кажется /etc/rc.d/ipfw restart), если заработает, обращаемся в инет и спрашиваем у него как выполнить скрипт после поднятия ppp (они кажется обзываются ppp.linkup/ppp.linkdown) ... |
|||
:
Нравится:
Не нравится:
|
|||
19.11.2015, 23:30 |
|
FreeBSD Роутер сеть не открываются сайты
|
|||
---|---|---|---|
#18+
Sergey Orlov, Проблема оказалась в USB сетевой карты ue0 Подключил винт к другому компу и все заработало ... |
|||
:
Нравится:
Не нравится:
|
|||
20.11.2015, 18:45 |
|
FreeBSD Роутер сеть не открываются сайты
|
|||
---|---|---|---|
#18+
geniusbsdSergey Orlov, Проблема оказалась в USB сетевой карты ue0 Подключил винт к другому компу и все заработало У вас похоже ue0 медленно подымалась, точнее сервисы (named, ppp, ipfw ) стартовали до ее инициализации, а раз нет интерфейса то они и не работали... ... |
|||
:
Нравится:
Не нравится:
|
|||
20.11.2015, 21:50 |
|
|
start [/forum/topic.php?fid=25&fpage=25&tid=1481867]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
67ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
2ms |
others: | 238ms |
total: | 407ms |
0 / 0 |