powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / FreeBSD Роутер сеть не открываются сайты
15 сообщений из 15, страница 1 из 1
FreeBSD Роутер сеть не открываются сайты
    #39107454
geniusbsd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Доброго дня
Пытаюсь настроить freebsd в качестве роутера для сети 192.168.1.xx
Пробовал два разных подключения ppoe и 3G модем проблема одна и таже сайты не открываются на клиентских компьютерах
хотя пинги и трасы идут нормально
На клиенте шлюз и DNS 192.168.1.251

вот rc.conf

ifconfig_em0="DHCP"
ifconfig_ue0="inet 192.168.1.251 netmask 255.255.255.0"
#defaultrouter="192.168.1.1"
# ifconfig_em0="DHCP"
sshd_enable="YES"
ntpd_enable="YES"
# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
dumpdev="AUTO"
#Влючаем шлюз и firewall
gateway_enable="YES"
#firewall_nat_enable="YES" #
#firewall_nat_interface="tun0"
#firewall_enable="YES"
#firewall_type="OPEN"
named_enable="YES"
ppp_enable="YES"
ppp_mode="ddial"
ppp_nat="YES"
ppp_profile="mtsconnect"
ppp_user="root"

В named.conf
listen-on { 127.0.0.1; 192.168.1.251;};

forwarders { 127.0.0.1; 192.168.1.251;};

вот вывод ifconfig

tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1500
options=80000<LINKSTATE>
inet xx.xx.xx.213 --> xx.xx.xx.34 netmask 0xffffffff
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
Opened by PID 342
ue0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8000b<RXCSUM,TXCSUM,VLAN_MTU,LINKSTATE>
ether 00:00:00:00:04:0e
inet 192.168.1.251 netmask 0xffffff00 broadcast 192.168.1.255
nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
...
Рейтинг: 0 / 0
FreeBSD Роутер сеть не открываются сайты
    #39107518
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
geniusbsd,

пинги трасерты нормально идут на IP или DNS-имена? и откуда они успешно идут? - склиентских машин или сервера?
судя по
geniusbsdВ named.conf
listen-on { 127.0.0.1; 192.168.1.251;};
forwarders { 127.0.0.1; 192.168.1.251;}; DNS вообще ничего не должен резолвить. Пересылку надо настроить или на сервера провайдера или вообще убрать

Что с натом? он настроен?
...
Рейтинг: 0 / 0
FreeBSD Роутер сеть не открываются сайты
    #39107578
geniusbsd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Пинги и трасы идут с клиентсхих машин через доменые имена

listen-on { 127.0.0.1; 192.168.1.251;};
forwarders { 127.0.0.1; 192.168.1.251;};
Указвал что бы прописать у клиента ДНС 192.168.1.251
Отключал Named
Nat включен на tun0
Прописывал у клиента dns провайдера
тогда клиентская машина не может по домену определить ip
т.е. DNS сервер провайдера недоступен хотя пинг на него с клиента идет
...
Рейтинг: 0 / 0
FreeBSD Роутер сеть не открываются сайты
    #39107592
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
geniusbsd,

конфиг фаервола и ната покажи
...
Рейтинг: 0 / 0
FreeBSD Роутер сеть не открываются сайты
    #39107624
geniusbsd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
#firewall_nat_enable="YES" #
#firewall_nat_interface="tun0"
#firewall_enable="YES"
#firewall_type="OPEN"
named_enable="YES"
ppp_enable="YES"
ppp_mode="ddial"
ppp_nat="YES"
ppp_profile="mtsconnect"
ppp_user="root"

Пробовал Firewall и Нат от ipfw но таже проблема сейчас выключен файрвол
ipfw list
00050 nat 123 ip4 from any to any via tun0
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
00400 deny ip from any to ::1
00500 deny ip from ::1 to any
00600 allow ipv6-icmp from :: to ff02::/16
00700 allow ipv6-icmp from fe80::/10 to fe80::/10
00800 allow ipv6-icmp from fe80::/10 to ff02::/16
00900 allow ipv6-icmp from any to any ip6 icmp6types 1
01000 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136
65000 allow ip from any to any
65535 deny ip from any to any


сей час нат включается ppp
...
Рейтинг: 0 / 0
FreeBSD Роутер сеть не открываются сайты
    #39107674
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вы для начала в named.conf пропишите днс провайдера в
forwarders { <днс провайдера>;};
И вообще перед тем как подключать клиентов, добейтесь нормальной работы инета с роутера...
...
Рейтинг: 0 / 0
FreeBSD Роутер сеть не открываются сайты
    #39107682
geniusbsd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergey Orlov,
На самом сервере все работает нормально

Я named вообще отключала и клиентам прописывал днс прова
...
Рейтинг: 0 / 0
FreeBSD Роутер сеть не открываются сайты
    #39107796
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovВы для начала в named.conf пропишите днс провайдера в
forwarders { <днс провайдера>;};это не всегда является хорошей идеей, говорю как бывший сотрудник провайдера. ИМХО лучше без пересылки резолвить, итерационно, начиная с корневых.


geniusbsd00050 nat 123 ip4 from any to any via tun0
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
00400 deny ip from any to ::1
00500 deny ip from ::1 to any
00600 allow ipv6-icmp from :: to ff02::/16
00700 allow ipv6-icmp from fe80::/10 to fe80::/10
00800 allow ipv6-icmp from fe80::/10 to ff02::/16
00900 allow ipv6-icmp from any to any ip6 icmp6types 1
01000 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136
65000 allow ip from any to any
65535 deny ip from any to anyа где правило самого ната? вывод ipfw nat 123 show покажи

по ядерному нату хорошая статья у лисяры есть, мне она года 4 назад очень пригодилась. Но для мелких офисов ИМХО лучше использовать pf, с ним горазде меньше заморочек.
...
Рейтинг: 0 / 0
FreeBSD Роутер сеть не открываются сайты
    #39107873
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
geniusbsdSergey Orlov,
На самом сервере все работает нормально
Т.е., ping ya.ru нормально отвечает..
Ну, если все работает отлично, то настраивайте bind(named)... Почему говорю, вы подключаетесь по ppp и получаете динамический от него ip, включая днс, который и использует сам роутер для своих нужд...
geniusbsdЯ named вообще отключала и клиентам прописывал днс прова
А вот это странно, особенно если на серваке все работает, попробуйте им прописать гугловский днс 8.8.8.8
...
Рейтинг: 0 / 0
FreeBSD Роутер сеть не открываются сайты
    #39108238
geniusbsd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83,
ipfw nat show
nat 123: icmp=1, udp=22, tcp=167, sctp=0, pptp=0, proto=0, frag_id=0 frag_ptr=0 / tot=190
...
Рейтинг: 0 / 0
FreeBSD Роутер сеть не открываются сайты
    #39108241
geniusbsd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergey Orlov,
Ставил в форвардинг 8.8.8.8 под имени не отвечает по ip отвечают
Если forwarders { 127.0.0.1; 192.168.1.251;}; у клиентов трасерт и пинг по досенному имени отвечает нормально
А вот skype и Сайты молчат
...
Рейтинг: 0 / 0
FreeBSD Роутер сеть не открываются сайты
    #39108385
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
geniusbsdSergey Orlov,
Ставил в форвардинг 8.8.8.8 под имени не отвечает по ip отвечают
Если forwarders { 127.0.0.1; 192.168.1.251;}; у клиентов трасерт и пинг по досенному имени отвечает нормально
А вот skype и Сайты молчат
Попробутейте так...
rc.conf
firewall_nat_enable="YES"
firewall_nat_interface="tun0"
firewall_enable="YES"
firewall_type="OPEN"
named_enable="YES"
ppp_enable="YES"
ppp_mode="ddial"
#ppp_nat="YES"
ppp_profile="mtsconnect"
ppp_user="root"

после поднятия ppp перезапустите ipfw (кажется /etc/rc.d/ipfw restart), если заработает, обращаемся в инет и спрашиваем у него как выполнить скрипт после поднятия ppp (они кажется обзываются ppp.linkup/ppp.linkdown)
...
Рейтинг: 0 / 0
FreeBSD Роутер сеть не открываются сайты
    #39109407
geniusbsd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergey Orlov,
Проблема оказалась в USB сетевой карты ue0
Подключил винт к другому компу и все заработало
...
Рейтинг: 0 / 0
FreeBSD Роутер сеть не открываются сайты
    #39109527
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
geniusbsdSergey Orlov,
Проблема оказалась в USB сетевой карты ue0
Подключил винт к другому компу и все заработало
У вас похоже ue0 медленно подымалась, точнее сервисы (named, ppp, ipfw ) стартовали до ее инициализации, а раз нет интерфейса то они и не работали...
...
Рейтинг: 0 / 0
FreeBSD Роутер сеть не открываются сайты
    #39109546
geniusbsd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergey Orlov,

Да я так и понял
...
Рейтинг: 0 / 0
15 сообщений из 15, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / FreeBSD Роутер сеть не открываются сайты
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]