Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Маршрутизатор на FreeBSD (тестирование, настройка) / 15 сообщений из 15, страница 1 из 1
19.06.2013, 10:59
    #38302797
Chek_Fedor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
Как протестировать сеть (найти причину отказа). Есть комп выполняющий роль маршрутизатора. С этого компа пингуется как внутренняя сеть (комп на котором поднят домен контроллер) так и внешняя, но пинги из вне к домен контроллеру не проходят. Как выяснить причину отказа раньше все работало.
...
Рейтинг: 0 / 0
19.06.2013, 11:03
    #38302804
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
Chek_Fedor,
- в первую очередь посмотреть значение net.inet.ip.forwarding и наличие в rc.conf gateway_enable="YES"
- далее проверить правила фаервола. Это либо ipfw либо pf.

Chek_Fedorно пинги из вне к домен контроллеру не проходят внешняя сеть за натом? если да, то пинги в таком направлении и не пойдут в принципе.
...
Рейтинг: 0 / 0
19.06.2013, 11:46
    #38302894
Chek_Fedor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
bga83Chek_Fedor,
- в первую очередь посмотреть значение net.inet.ip.forwarding и наличие в rc.conf gateway_enable="YES"
- далее проверить правила фаервола. Это либо ipfw либо pf.

Chek_Fedorно пинги из вне к домен контроллеру не проходят внешняя сеть за натом? если да, то пинги в таком направлении и не пойдут в принципе.
net.inet.ip.forwarding=1
rc.conf gateway_enable="YES"
Как проверить правила фаервола. Чудеса все-же работало неделю назад.
...
Рейтинг: 0 / 0
19.06.2013, 11:50
    #38302904
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
Chek_FedorКак проверить правила фаервола.
для начала узнать какой именно используется ipfw или pf. Хотя есть вариант, что и оба одновременно могут работать, в ряде случаев так проще некоторые вещи разрулить.

посмотри вывод ipfw list и pfctl -sa. А дальше исключительно анализ всего того, что увидишь.

и я так и не понял насчет ната, он используется или тут исключительно роутинг?
...
Рейтинг: 0 / 0
19.06.2013, 11:54
    #38302910
Chek_Fedor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
bga83и я так и не понял насчет ната, он используется или тут исключительно роутинг?
Да, я оконик FreeBsd для меня лес темный (дальше установки PHP+MySQL не ходил) особенно сети. Про нат как посмотреть?
...
Рейтинг: 0 / 0
19.06.2013, 12:10
    #38302934
Chek_Fedor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
ipfw list вывел

00100 allow esp from any to any via tun0
00200 allow ipencap from any to any via tun0
00300 allow ip from any to any via gif0
00400 allow ip from any to any via gif1
00500 allow tcp from 192.168.102.0/24 to 78.132.134.50 dst-port 25 in via ste0
00600 reject ip from any to any dst-port 25 in via ste0
00700 allow ip from any to any via ste0
00800 allow ip from any to any via gif0
00900 allow ip from any to any via gif1
01000 allow ip from any to any via lo0
01100 deny ip from any to 127.0.0.0/8
01200 deny ip from 127.0.0.0/8 to any
01300 deny ip from any to 172.16.0.0/12 via tun0
01400 deny ip from any to 192.168.0.0/16 via tun0
01500 deny ip from any to 0.0.0.0/8 via tun0
01600 deny ip from any to 169.254.0.0/16 via tun0
01700 deny ip from any to 192.0.2.0/24 via tun0
01800 deny ip from any to 224.0.0.0/4 via tun0
01900 deny ip from any to 240.0.0.0/4 via tun0
02000 deny ip from any to 78.132.136.60 dst-port 137-139,3128,3306 in via tun0
02100 nat 1 ip from 192.168.0.0/24,192.168.102.0/24 to any out via tun0
02200 nat 1 ip from any to 78.132.136.60 in via tun0
02300 nat 2 ip from any to 10.105.0.0/16,172.18.0.0/16 out via rl0
02400 nat 2 ip from any to 172.18.6.82 in via rl0
02500 nat 3 ip from any to 172.17.0.0/16 out via tun1
02600 nat 3 ip from any to 172.17.4.254 in via tun1
02700 allow ip from 78.132.136.60 to any out via tun0
65534 deny log logamount 10000 ip from any to any
65535 allow ip from any to any

Домен контроллер имеет IP 192.168.102.3 маршрутизатора пингуется из вне нет
...
Рейтинг: 0 / 0
19.06.2013, 12:13
    #38302942
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
Chek_Fedorbga83и я так и не понял насчет ната, он используется или тут исключительно роутинг?
Да, я оконик FreeBsd для меня лес темный (дальше установки PHP+MySQL не ходил) особенно сети. Про нат как посмотреть?
основы вопросов сетевого взаимодействия вообще не привязаны к ОС.

запости сюда следующее, тка быстрее будет:
- файл /etc/rc.conf лучше без лишних комментариев
- вывод ipfw show
- вывод pfctl -sa
...
Рейтинг: 0 / 0
19.06.2013, 12:25
    #38302975
Chek_Fedor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
ipfw show

00100 606 92508 allow esp from any to any via tun0
00200 7287 966775 allow ipencap from any to any via tun0
00300 565 45200 allow ip from any to any via gif0
00400 6717 775835 allow ip from any to any via gif1
00500 9335 13028248 allow tcp from 192.168.102.0/24 to 78.132.134.50 dst-port 25 in via ste0
00600 0 0 reject ip from any to any dst-port 25 in via ste0
00700 520932 319204427 allow ip from any to any via ste0
00800 0 0 allow ip from any to any via gif0
00900 0 0 allow ip from any to any via gif1
01000 20 3264 allow ip from any to any via lo0
01100 0 0 deny ip from any to 127.0.0.0/8
01200 0 0 deny ip from 127.0.0.0/8 to any
01300 3 144 deny ip from any to 172.16.0.0/12 via tun0
01400 2499 138312 deny ip from any to 192.168.0.0/16 via tun0
01500 0 0 deny ip from any to 0.0.0.0/8 via tun0
01600 0 0 deny ip from any to 169.254.0.0/16 via tun0
01700 0 0 deny ip from any to 192.0.2.0/24 via tun0
01800 0 0 deny ip from any to 224.0.0.0/4 via tun0
01900 0 0 deny ip from any to 240.0.0.0/4 via tun0
02000 22 1044 deny ip from any to 78.132.136.60 dst-port 137-139,3128,3306 in via tun0
02100 231853 34763046 nat 1 ip from 192.168.0.0/24,192.168.102.0/24 to any out via tun0
02200 307409 331254403 nat 1 ip from any to 78.132.136.60 in via tun0
02300 0 0 nat 2 ip from any to 10.105.0.0/16,172.18.0.0/16 out via rl0
02400 0 0 nat 2 ip from any to 172.18.6.82 in via rl0
02500 0 0 nat 3 ip from any to 172.17.0.0/16 out via tun1
02600 0 0 nat 3 ip from any to 172.17.4.254 in via tun1
02700 30433 1877619 allow ip from 78.132.136.60 to any out via tun0
65534 16 768 deny log logamount 10000 ip from any to any
65535 414 26007 allow ip from any to any

rc.conf

#
font8x14="cp866-8x14"
font8x16="cp866b-8x16"
font8x8="cp866-8x8"
keymap="ru.koi8-r"
keyrate="fast"
mousechar_start="3"
saver="daemon"
scrnmap="koi8-r2cp866"

hostname="yyy.xxxx.ru"
defaultrouter=""
ifconfig_ste0="inet 192.168.102.1 netmask 255.255.255.0"
#ifconfig_rl0="inet 172.18.6.82 netmask 255.255.255.240"
gif_interfaces="gif0 gif1"
ifconfig_gif0="inet 192.168.10.30 192.168.10.29 netmask 0xffffffff mtu 1450"
gifconfig_gif0="78.132.136.60 78.132.139.123"
ifconfig_gif1="inet 192.168.10.22 192.168.10.21 netmask 0xffffffff mtu 1280"
gifconfig_gif1="78.132.136.60 37.235.199.39"

#route_kspd="172.18.0.0/16 172.18.6.81"
route_ufps="10.105.2.0/24 10.105.2.1"
static_routes="qqq"

syslogd_flags="-ss"
gateway_enable="YES"

ppp_enable="YES"
ppp_mode="ddial"
ppp_profile="tmb"
ppp_nat="NO"

ntpd_enable="YES"
sshd_enable="YES"
firewall_enable="YES"
#sendmail_enable="none"
sendmail_enable="NO"
mysql_enable="YES"
#
font8x14="cp866-8x14"
font8x16="cp866b-8x16"
font8x8="cp866-8x8"
keymap="ru.koi8-r"
keyrate="fast"
mousechar_start="3"
saver="daemon"
scrnmap="koi8-r2cp866"

hostname="yyy.xxxx.ru"
defaultrouter=""
ifconfig_ste0="inet 192.168.102.1 netmask 255.255.255.0"
#ifconfig_rl0="inet 172.18.6.82 netmask 255.255.255.240"
gif_interfaces="gif0 gif1"
ifconfig_gif0="inet 192.168.10.30 192.168.10.29 netmask 0xffffffff mtu 1450"
gifconfig_gif0="78.132.136.60 78.132.139.123"
ifconfig_gif1="inet 192.168.10.22 192.168.10.21 netmask 0xffffffff mtu 1280"
gifconfig_gif1="78.132.136.60 37.235.199.39"

#route_kspd="172.18.0.0/16 172.18.6.81"
route_ufps="10.105.2.0/24 10.105.2.1"
static_routes="qqq"

pfctl -sa
/dev/pf: No such file or directory
...
Рейтинг: 0 / 0
19.06.2013, 13:50
    #38303170
Chek_Fedor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
Задача немного поменялась ихний домен контроллер пингуется с нашего маршрутизатора а с нашей подсети нет
...
Рейтинг: 0 / 0
19.06.2013, 15:21
    #38303388
Chek_Fedor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
Люди помогите, где хоть копать из нашей подсети не пингуется комп, а с нашего маршрутизатора пинг проходит. Еще заметил что иногда пинг из нашей подсети проходит в количестве 1 ответа дальше "превышен интервал..."
...
Рейтинг: 0 / 0
19.06.2013, 16:37
    #38303558
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
Chek_FedorЗадача немного поменялась ихний домен контроллер пингуется с нашего маршрутизатора а с нашей подсети нет

ихний что за этим стоит? где находится? просто в интернете торчит или через IPSEC-туннель?

почему ситуация целиком сразу не описать, а какими-то кусками информацию выдавать?
...
Рейтинг: 0 / 0
19.06.2013, 16:38
    #38303559
неТолик1
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
Chek_Fedor,

netstat -rn
в студию. желательно с комментариями где ваша подсеть, где не ваша.
...
Рейтинг: 0 / 0
19.06.2013, 16:38
    #38303561
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
быстрый и универсальный совет: tcpdump-ом посмотри на каком именно этапе режутся необходимые тебе пакеты
...
Рейтинг: 0 / 0
19.06.2013, 17:56
    #38303726
Chek_Fedor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
Оказывается все тут сложнее netstat маршрутизатора наша сеть это то что начинается на 10

Destination Gateway Flags Refs Use Netif Expire
default 78.132.128.82 UGS 0 3755217 tun0
10.0.0.0/8 10.105.1.1 UGS 1 992 xl0
10.105.1.0/24 link#1 U 4 1764 xl0
10.105.1.2 link#1 UHS 0 0 lo0
10.105.2.0/24 link#5 U 19 4739790 rl2
10.105.2.1 link#5 UHS 1 0 lo0
10.105.3.0/24 gif4 U1 0 7663 gif4
78.132.128.82 link#14 UHS 0 0 tun0
78.132.134.48/29 link#2 U 2 342256 rl0
78.132.134.49 link#2 UHS 0 0 lo0
78.132.139.123 link#14 UHS 0 168 lo0
127.0.0.1 link#7 UH 0 37 lo0
172.17.0.0/16 10.105.2.3 UG1 0 5073 rl2
172.18.0.0/16 10.105.1.1 UGS 0 13978 xl0
172.18.7.48/29 link#5 U 1 21588 rl2
172.18.7.49 link#5 UHS 0 0 lo0
192.168.2.0/24 link#4 U 0 0 rl1
192.168.2.1 link#4 UHS 0 0 lo0
192.168.10.1 link#9 UHS 0 0 lo0
192.168.10.2 link#9 UH 0 0 gif1
192.168.10.5 link#10 UHS 0 0 lo0
192.168.10.6 link#10 UH 0 365 gif2
192.168.10.9 link#12 UHS 0 0 lo0
192.168.10.10 link#12 UH 0 640 gif4
192.168.10.12/30 gif5 U1 0 0 gif5
192.168.10.13 link#13 UHS 0 0 lo0
192.168.10.14 link#13 UH 0 360 gif5
192.168.10.17/32 gif2 U1 0 0 gif2
192.168.10.18 10.105.2.9 UGH1 0 0 rl2
192.168.10.21 10.105.2.9 UGH1 0 0 rl2
192.168.10.22 10.105.2.9 UGH1 0 3 rl2
192.168.10.25/32 gif4 U1 0 0 gif4
192.168.10.26 10.105.2.9 UGH1 0 0 rl2
192.168.10.29 link#8 UHS 0 0 lo0
192.168.10.30 link#8 UH 0 0 gif0
192.168.10.33 10.105.2.9 UGH1 0 0 rl2
192.168.10.37 10.105.2.9 UGH1 0 0 rl2
192.168.10.38 10.105.2.9 UGH1 0 0 rl2
192.168.100.0/24 link#4 U 8 1081647 rl1
192.168.100.1 link#4 UHS 0 0 lo0
192.168.101.0/24 gif2 U1 0 8065 gif2
192.168.102.0/24 10.105.2.9 UG1 0 3 rl2 //Это комп который находится в другом районе и который не пингуется из нашей подсети
192.168.103.0/24 gif5 U1 0 35538 gif5
192.168.104.1 link#11 UH 0 13 gif3
192.168.108.0/24 10.105.2.9 UG1 0 3 rl2 //Это комп который находится в другом районе и пингуется
192.168.200.0/24 10.105.2.9 UG1 0 0 rl2


traceroute 192.168.102.3 /это домен контроллер в другом районе, показал что вперед ломимся на другой комп нашей подсети, а он уже отправляет на 192.168.102.3

lanta# traceroute 192.168.102.3
traceroute to (192.168.102.3), 64 hops max, 52 byte packets
1 192.168.10.22 (192.168.10.22) 4.297 ms 3.909 ms 4.151 ms
2 192.168.102.3 (192.168.102.3) 4.270 ms 4.602 ms 4.413 ms

fpd# traceroute 192.168.108.2
traceroute to 192.168.108.2, 64 hops max, 40 byte packets
1 lanta (10.105.2.9) 0.171 ms 0.114 ms 0.108 ms
2 192.168.10.38 (192.168.10.38) 45.283 ms 44.021 ms 45.226 ms
3 192.168.108.2 (192.168.108.2) 44.633 ms 44.384 ms 45.370 ms

fpd# traceroute 192.168.108.2
traceroute to 192.168.108.2, 64 hops max, 40 byte packets
1 lanta (10.105.2.9) 0.171 ms 0.114 ms 0.108 ms
И дальше не проходят хотя пингуется с fpd

Internet:
Destination Gateway Flags Refs Use Netif Expire
default 37.235.192.1 UGS 4 13561 xl1
10.0.0.0/8 10.105.2.1 UG1 2 33 xl0
10.105.1.0/24 10.105.2.1 UG1 0 0 xl0
10.105.2.0/24 link#6 U 8 8134 xl0
10.105.2.9 link#6 UHS 0 0 lo0
10.105.3.0/24 10.105.2.1 UG1 0 0 xl0
10.105.254.64/30 link#8 U 0 0 rl0
10.105.254.66 link#8 UHS 0 0 lo0
37.235.192.0/21 link#7 U 0 0 xl1
37.235.199.39 link#7 UHS 0 0 lo0
127.0.0.1 link#10 UH 0 0 lo0
172.17.0.0/16 10.105.2.3 UG1 0 9065 xl0
192.168.10.5 10.105.2.1 UGH1 0 0 xl0
192.168.10.6 10.105.2.1 UGH1 0 0 xl0
192.168.10.9 10.105.2.1 UGH1 0 0 xl0
192.168.10.10 10.105.2.1 UGH1 0 0 xl0
192.168.10.12/30 10.105.2.1 UG1 0 0 xl0
192.168.10.14 10.105.2.1 UGH1 0 0 xl0
192.168.10.17 link#11 UHS 0 0 lo0
192.168.10.18 link#11 UH 0 0 gif0
192.168.10.21 link#12 UHS 0 0 lo0
192.168.10.22 link#12 UH 0 348 gif1
192.168.10.25 link#13 UHS 0 0 lo0
192.168.10.26 link#13 UH 0 0 gif2
192.168.10.29/32 gif1 U1 0 0 gif1
192.168.10.30 10.105.2.1 UGH1 0 0 xl0
192.168.10.33/32 gif3 U1 0 0 gif3
192.168.10.37 link#14 UHS 0 0 lo0
192.168.10.38 link#14 UH 0 35 gif3
192.168.100.0/24 10.105.2.1 UG1 0 0 xl0
192.168.101.0/24 10.105.2.1 UG1 0 0 xl0
192.168.102.0/24 gif1 U1 0 7492 gif1
192.168.103.0/24 10.105.2.1 UG1 0 0 xl0
192.168.108.0/24 gif3 U1 0 3081 gif3
192.168.200.0/24 192.168.200.2 UGS 0 1984 tun0
192.168.200.1 link#15 UHS 0 0 lo0
192.168.200.2 link#15 UH 0 0 tun0

Internet6:
Destination Gateway Flags Netif Expire
::/96 ::1 UGRS lo0
::1 ::1 UH lo0
::ffff:0.0.0.0/96 ::1 UGRS lo0
fe80::%lo0/64 link#10 U lo0
fe80::1%lo0 link#10 UHS lo0
ff01::%lo0/32 fe80::1%lo0 U lo0
ff02::%lo0/32 fe80::1%lo0 U lo0
...
Рейтинг: 0 / 0
19.06.2013, 21:47
    #38303958
Chek_Fedor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Маршрутизатор на FreeBSD (тестирование, настройка)
bga83Chek_FedorЗадача немного поменялась ихний домен контроллер пингуется с нашего маршрутизатора а с нашей подсети нет

ихний что за этим стоит? где находится? просто в интернете торчит или через IPSEC-туннель?

почему ситуация целиком сразу не описать, а какими-то кусками информацию выдавать?
Знать бы эту "ситуацию".... (:
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Маршрутизатор на FreeBSD (тестирование, настройка) / 15 сообщений из 15, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]