powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / freebsd пинг не проходит
22 сообщений из 22, страница 1 из 1
freebsd пинг не проходит
    #32684070
JKL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
шлюз в инет тоже фря4.10(сквид, ipfw)
добавил
divert 8668 ip from 192.168.1.1 to any


рабочая станция с фрибсд 5.1(для опытов)
-----
rc.conf

defauiltrouter=192.168.1.100 # шлюз
hostname="workstation"
ifconfig_xl0="inet 192.168.1.1 netmask 255.255.255.0"
-----
resolv.conf

search mydomen.ru
domain mydomen.ru
nameserver 192.168.1.10 # dns(win200srv)
nameserver 127.0.0.1
----


ping www.rambler.ru
PING www.rambler.ru (81.19.66.109): 56 data bytes
ping: sendto: No route to host
ping: sendto: No route to host

а на внутренние машины пинг проходит

чтото я забыл прописать, никак не соображу
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32684086
alex_k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а natd поставил?
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32684110
JKL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да поставил, у меня с виндовой машины пинг проходит
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32684121
олд
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
и днс вроде работает с воркстейшн

nslookup

Default Server: dc.mydomen.ru
Address: 192.168.1.10

> www.rambler.ru
Server: dc.mydomen.ru
Address: 192.168.1.10

Non-authoritative answer:
Name: www.rambler.ru
Address: 81.19.66.109
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32684125
JKL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
олд это я - jkl :))

это со шлюза
su-2.05b# ps aux | grep natd
root 23958 0.0 0.0 276 136 p0 R+ 7:03PM 0:00.00 grep natd
root 37348 0.0 0.0 656 404 ?? Ss 20May04 20:23.91 natd -n xl0
root 37349 0.0 0.1 1124 628 v0 T 20May04 0:00.00 man natd
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32684152
alex_k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
с винды идет говоришь..
а правила Ipfw show покажи с шлюза
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32684686
JKL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ipfw

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
пинг идет с  192 . 168 . 1 . 2 (виндовс)
пинг не идет  192 . 168 . 1 . 1 (бсд5. 2 . 1 )

 00100   20254547   11488277858  count ip from any to me in recv xl0
 00200   15032240    2364061064  count ip from me to any out xmit xl0
 00300    2947991     413780421  divert  8668  ip from  192 . 168 . 1 . 2  to any
 00400          4           312  divert  8668  ip from  192 . 168 . 1 . 1  to any
 00800          0             0  check-state
 00900      98521       6361719  allow icmp from any to any

далее куча запретов на подсети

 02500      16736        876562  deny tcp from any to me  11 , 21 , 111 , 113 , 137 , 139 , 177 , 3180 
 02600   12169984    7635724338  allow ip from any to any via lo0
 02700   33624259   11700306854  allow tcp from me to any keep-state via xl0
 02800     468604      69433466  allow udp from me to any  53  keep-state
 02900     461142      35046792  allow udp from me to any  123  keep-state
 02950    5260463     375842033  allow tcp from any to me  1080 
 03000    4760337    1254900372  allow tcp from any to me  25 , 110 , 123 
 03050     381783      28754713  allow udp from any to me  53 , 123 

и т.д.

...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32684754
JKL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вспомнил, была проблема с натом - надо было пробросить порты на внутренний сервер. настроил это дело - работало ровно 3 дня, потом перестало, ошибок не было. разобраться быстро не смог, решил проброс через rinetd.

не думаю что в этом дело но так, на всякий случай.
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32685560
Даниил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
jklдалее куча запретов на подсети

02500 16736 876562 deny tcp from any to me 11,21,111,113,137,139,177,3180
02600 12169984 7635724338 allow ip from any to any via lo0
02700 33624259 11700306854 allow tcp from me to any keep-state via xl0
02800 468604 69433466 allow udp from me to any 53 keep-state
02900 461142 35046792 allow udp from me to any 123 keep-state
02950 5260463 375842033 allow tcp from any to me 1080
03000 4760337 1254900372 allow tcp from any to me 25,110,123
03050 381783 28754713 allow udp from any to me 53,123

и т.д.
А что, allow уже стало запретом ?..
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32685750
JKL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Даниил

если вы посмотрите на нумерацию правил, то там опущен кусок интервала 1000 - 2500. вот именно там и запреты.
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32685789
alex_k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
по идее должно работать. больше идей нет, кроме той, что ты дал недостаточную/недостоверную информацию.
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32686008
JKL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 alex_k

ничего не утаивал и вроде ничего не забыл сказать. тоже странно. буду дальше копать. спасибо
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32686100
alex_k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
может быть тебе стоит сделать
divert natd ip from ... to any via xl0
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32686184
JKL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
добавил, не помогло.

divert 8668 ip from 192.168.1.1 to any via xl0
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32686200
miniСЛОН
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
а что говорит
Код: plaintext
netstat -rn
??
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32686254
alex_k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
у меня например как сделано.
сначала стоит divert natd ip from any to any via rl1
потом разрешение тем кому нужно
allow ip from xxx.xxx.xxx.xxx to any
а затем запрещение
deny ip from any to any
когда нужно когото добавить я добавляю
allow ip from xxx.xxx.xxx.xxx to any
в одно правило
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32689092
JKL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 miniСЛОН

я почемуто подумал что(наверно температурил)
defauiltrouter=192.168.1.100 в rc.conf
добавляет в табл маршрутизации deafult gateway

как говорится посыпаю голову пеплом


2alex_k

у нас принцип тотже только нет правила
divert natd ip from any to any via rl1

зы вот жеж ежкин кот
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32689396
miniСЛОН
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ну так если он пишет что "no route to host" то надо таблицу маршрутизации смотреть
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32689631
JKL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Код: plaintext
1.
defauiltrouter= 192 . 168 . 1 . 100  # шлюз

блин, в этой строке была ошибка синтаксическая. нужно так
defaultrouter=192.168.1.100
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32689764
alex_k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ага... в натуре блин..
заработало?
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32690026
JKL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 alex_k

ага заработало. после минислона понял где может быть ошибка. :) стормозил я
...
Рейтинг: 0 / 0
freebsd пинг не проходит
    #32690617
miniСЛОН
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
как говорил К. Прутков "зри в корень" :)
...
Рейтинг: 0 / 0
22 сообщений из 22, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / freebsd пинг не проходит
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]