|
|
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
Как протестировать сеть (найти причину отказа). Есть комп выполняющий роль маршрутизатора. С этого компа пингуется как внутренняя сеть (комп на котором поднят домен контроллер) так и внешняя, но пинги из вне к домен контроллеру не проходят. Как выяснить причину отказа раньше все работало. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 10:59 |
|
||
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
Chek_Fedor, - в первую очередь посмотреть значение net.inet.ip.forwarding и наличие в rc.conf gateway_enable="YES" - далее проверить правила фаервола. Это либо ipfw либо pf. Chek_Fedorно пинги из вне к домен контроллеру не проходят внешняя сеть за натом? если да, то пинги в таком направлении и не пойдут в принципе. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 11:03 |
|
||
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
bga83Chek_Fedor, - в первую очередь посмотреть значение net.inet.ip.forwarding и наличие в rc.conf gateway_enable="YES" - далее проверить правила фаервола. Это либо ipfw либо pf. Chek_Fedorно пинги из вне к домен контроллеру не проходят внешняя сеть за натом? если да, то пинги в таком направлении и не пойдут в принципе. net.inet.ip.forwarding=1 rc.conf gateway_enable="YES" Как проверить правила фаервола. Чудеса все-же работало неделю назад. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 11:46 |
|
||
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
Chek_FedorКак проверить правила фаервола. для начала узнать какой именно используется ipfw или pf. Хотя есть вариант, что и оба одновременно могут работать, в ряде случаев так проще некоторые вещи разрулить. посмотри вывод ipfw list и pfctl -sa. А дальше исключительно анализ всего того, что увидишь. и я так и не понял насчет ната, он используется или тут исключительно роутинг? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 11:50 |
|
||
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
bga83и я так и не понял насчет ната, он используется или тут исключительно роутинг? Да, я оконик FreeBsd для меня лес темный (дальше установки PHP+MySQL не ходил) особенно сети. Про нат как посмотреть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 11:54 |
|
||
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
ipfw list вывел 00100 allow esp from any to any via tun0 00200 allow ipencap from any to any via tun0 00300 allow ip from any to any via gif0 00400 allow ip from any to any via gif1 00500 allow tcp from 192.168.102.0/24 to 78.132.134.50 dst-port 25 in via ste0 00600 reject ip from any to any dst-port 25 in via ste0 00700 allow ip from any to any via ste0 00800 allow ip from any to any via gif0 00900 allow ip from any to any via gif1 01000 allow ip from any to any via lo0 01100 deny ip from any to 127.0.0.0/8 01200 deny ip from 127.0.0.0/8 to any 01300 deny ip from any to 172.16.0.0/12 via tun0 01400 deny ip from any to 192.168.0.0/16 via tun0 01500 deny ip from any to 0.0.0.0/8 via tun0 01600 deny ip from any to 169.254.0.0/16 via tun0 01700 deny ip from any to 192.0.2.0/24 via tun0 01800 deny ip from any to 224.0.0.0/4 via tun0 01900 deny ip from any to 240.0.0.0/4 via tun0 02000 deny ip from any to 78.132.136.60 dst-port 137-139,3128,3306 in via tun0 02100 nat 1 ip from 192.168.0.0/24,192.168.102.0/24 to any out via tun0 02200 nat 1 ip from any to 78.132.136.60 in via tun0 02300 nat 2 ip from any to 10.105.0.0/16,172.18.0.0/16 out via rl0 02400 nat 2 ip from any to 172.18.6.82 in via rl0 02500 nat 3 ip from any to 172.17.0.0/16 out via tun1 02600 nat 3 ip from any to 172.17.4.254 in via tun1 02700 allow ip from 78.132.136.60 to any out via tun0 65534 deny log logamount 10000 ip from any to any 65535 allow ip from any to any Домен контроллер имеет IP 192.168.102.3 маршрутизатора пингуется из вне нет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 12:10 |
|
||
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
Chek_Fedorbga83и я так и не понял насчет ната, он используется или тут исключительно роутинг? Да, я оконик FreeBsd для меня лес темный (дальше установки PHP+MySQL не ходил) особенно сети. Про нат как посмотреть? основы вопросов сетевого взаимодействия вообще не привязаны к ОС. запости сюда следующее, тка быстрее будет: - файл /etc/rc.conf лучше без лишних комментариев - вывод ipfw show - вывод pfctl -sa ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 12:13 |
|
||
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
ipfw show 00100 606 92508 allow esp from any to any via tun0 00200 7287 966775 allow ipencap from any to any via tun0 00300 565 45200 allow ip from any to any via gif0 00400 6717 775835 allow ip from any to any via gif1 00500 9335 13028248 allow tcp from 192.168.102.0/24 to 78.132.134.50 dst-port 25 in via ste0 00600 0 0 reject ip from any to any dst-port 25 in via ste0 00700 520932 319204427 allow ip from any to any via ste0 00800 0 0 allow ip from any to any via gif0 00900 0 0 allow ip from any to any via gif1 01000 20 3264 allow ip from any to any via lo0 01100 0 0 deny ip from any to 127.0.0.0/8 01200 0 0 deny ip from 127.0.0.0/8 to any 01300 3 144 deny ip from any to 172.16.0.0/12 via tun0 01400 2499 138312 deny ip from any to 192.168.0.0/16 via tun0 01500 0 0 deny ip from any to 0.0.0.0/8 via tun0 01600 0 0 deny ip from any to 169.254.0.0/16 via tun0 01700 0 0 deny ip from any to 192.0.2.0/24 via tun0 01800 0 0 deny ip from any to 224.0.0.0/4 via tun0 01900 0 0 deny ip from any to 240.0.0.0/4 via tun0 02000 22 1044 deny ip from any to 78.132.136.60 dst-port 137-139,3128,3306 in via tun0 02100 231853 34763046 nat 1 ip from 192.168.0.0/24,192.168.102.0/24 to any out via tun0 02200 307409 331254403 nat 1 ip from any to 78.132.136.60 in via tun0 02300 0 0 nat 2 ip from any to 10.105.0.0/16,172.18.0.0/16 out via rl0 02400 0 0 nat 2 ip from any to 172.18.6.82 in via rl0 02500 0 0 nat 3 ip from any to 172.17.0.0/16 out via tun1 02600 0 0 nat 3 ip from any to 172.17.4.254 in via tun1 02700 30433 1877619 allow ip from 78.132.136.60 to any out via tun0 65534 16 768 deny log logamount 10000 ip from any to any 65535 414 26007 allow ip from any to any rc.conf # font8x14="cp866-8x14" font8x16="cp866b-8x16" font8x8="cp866-8x8" keymap="ru.koi8-r" keyrate="fast" mousechar_start="3" saver="daemon" scrnmap="koi8-r2cp866" hostname="yyy.xxxx.ru" defaultrouter="" ifconfig_ste0="inet 192.168.102.1 netmask 255.255.255.0" #ifconfig_rl0="inet 172.18.6.82 netmask 255.255.255.240" gif_interfaces="gif0 gif1" ifconfig_gif0="inet 192.168.10.30 192.168.10.29 netmask 0xffffffff mtu 1450" gifconfig_gif0="78.132.136.60 78.132.139.123" ifconfig_gif1="inet 192.168.10.22 192.168.10.21 netmask 0xffffffff mtu 1280" gifconfig_gif1="78.132.136.60 37.235.199.39" #route_kspd="172.18.0.0/16 172.18.6.81" route_ufps="10.105.2.0/24 10.105.2.1" static_routes="qqq" syslogd_flags="-ss" gateway_enable="YES" ppp_enable="YES" ppp_mode="ddial" ppp_profile="tmb" ppp_nat="NO" ntpd_enable="YES" sshd_enable="YES" firewall_enable="YES" #sendmail_enable="none" sendmail_enable="NO" mysql_enable="YES" # font8x14="cp866-8x14" font8x16="cp866b-8x16" font8x8="cp866-8x8" keymap="ru.koi8-r" keyrate="fast" mousechar_start="3" saver="daemon" scrnmap="koi8-r2cp866" hostname="yyy.xxxx.ru" defaultrouter="" ifconfig_ste0="inet 192.168.102.1 netmask 255.255.255.0" #ifconfig_rl0="inet 172.18.6.82 netmask 255.255.255.240" gif_interfaces="gif0 gif1" ifconfig_gif0="inet 192.168.10.30 192.168.10.29 netmask 0xffffffff mtu 1450" gifconfig_gif0="78.132.136.60 78.132.139.123" ifconfig_gif1="inet 192.168.10.22 192.168.10.21 netmask 0xffffffff mtu 1280" gifconfig_gif1="78.132.136.60 37.235.199.39" #route_kspd="172.18.0.0/16 172.18.6.81" route_ufps="10.105.2.0/24 10.105.2.1" static_routes="qqq" pfctl -sa /dev/pf: No such file or directory ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 12:25 |
|
||
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
Задача немного поменялась ихний домен контроллер пингуется с нашего маршрутизатора а с нашей подсети нет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 13:50 |
|
||
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
Люди помогите, где хоть копать из нашей подсети не пингуется комп, а с нашего маршрутизатора пинг проходит. Еще заметил что иногда пинг из нашей подсети проходит в количестве 1 ответа дальше "превышен интервал..." ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 15:21 |
|
||
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
Chek_FedorЗадача немного поменялась ихний домен контроллер пингуется с нашего маршрутизатора а с нашей подсети нет ихний что за этим стоит? где находится? просто в интернете торчит или через IPSEC-туннель? почему ситуация целиком сразу не описать, а какими-то кусками информацию выдавать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 16:37 |
|
||
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
Chek_Fedor, netstat -rn в студию. желательно с комментариями где ваша подсеть, где не ваша. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 16:38 |
|
||
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
быстрый и универсальный совет: tcpdump-ом посмотри на каком именно этапе режутся необходимые тебе пакеты ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 16:38 |
|
||
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
Оказывается все тут сложнее netstat маршрутизатора наша сеть это то что начинается на 10 Destination Gateway Flags Refs Use Netif Expire default 78.132.128.82 UGS 0 3755217 tun0 10.0.0.0/8 10.105.1.1 UGS 1 992 xl0 10.105.1.0/24 link#1 U 4 1764 xl0 10.105.1.2 link#1 UHS 0 0 lo0 10.105.2.0/24 link#5 U 19 4739790 rl2 10.105.2.1 link#5 UHS 1 0 lo0 10.105.3.0/24 gif4 U1 0 7663 gif4 78.132.128.82 link#14 UHS 0 0 tun0 78.132.134.48/29 link#2 U 2 342256 rl0 78.132.134.49 link#2 UHS 0 0 lo0 78.132.139.123 link#14 UHS 0 168 lo0 127.0.0.1 link#7 UH 0 37 lo0 172.17.0.0/16 10.105.2.3 UG1 0 5073 rl2 172.18.0.0/16 10.105.1.1 UGS 0 13978 xl0 172.18.7.48/29 link#5 U 1 21588 rl2 172.18.7.49 link#5 UHS 0 0 lo0 192.168.2.0/24 link#4 U 0 0 rl1 192.168.2.1 link#4 UHS 0 0 lo0 192.168.10.1 link#9 UHS 0 0 lo0 192.168.10.2 link#9 UH 0 0 gif1 192.168.10.5 link#10 UHS 0 0 lo0 192.168.10.6 link#10 UH 0 365 gif2 192.168.10.9 link#12 UHS 0 0 lo0 192.168.10.10 link#12 UH 0 640 gif4 192.168.10.12/30 gif5 U1 0 0 gif5 192.168.10.13 link#13 UHS 0 0 lo0 192.168.10.14 link#13 UH 0 360 gif5 192.168.10.17/32 gif2 U1 0 0 gif2 192.168.10.18 10.105.2.9 UGH1 0 0 rl2 192.168.10.21 10.105.2.9 UGH1 0 0 rl2 192.168.10.22 10.105.2.9 UGH1 0 3 rl2 192.168.10.25/32 gif4 U1 0 0 gif4 192.168.10.26 10.105.2.9 UGH1 0 0 rl2 192.168.10.29 link#8 UHS 0 0 lo0 192.168.10.30 link#8 UH 0 0 gif0 192.168.10.33 10.105.2.9 UGH1 0 0 rl2 192.168.10.37 10.105.2.9 UGH1 0 0 rl2 192.168.10.38 10.105.2.9 UGH1 0 0 rl2 192.168.100.0/24 link#4 U 8 1081647 rl1 192.168.100.1 link#4 UHS 0 0 lo0 192.168.101.0/24 gif2 U1 0 8065 gif2 192.168.102.0/24 10.105.2.9 UG1 0 3 rl2 //Это комп который находится в другом районе и который не пингуется из нашей подсети 192.168.103.0/24 gif5 U1 0 35538 gif5 192.168.104.1 link#11 UH 0 13 gif3 192.168.108.0/24 10.105.2.9 UG1 0 3 rl2 //Это комп который находится в другом районе и пингуется 192.168.200.0/24 10.105.2.9 UG1 0 0 rl2 traceroute 192.168.102.3 /это домен контроллер в другом районе, показал что вперед ломимся на другой комп нашей подсети, а он уже отправляет на 192.168.102.3 lanta# traceroute 192.168.102.3 traceroute to (192.168.102.3), 64 hops max, 52 byte packets 1 192.168.10.22 (192.168.10.22) 4.297 ms 3.909 ms 4.151 ms 2 192.168.102.3 (192.168.102.3) 4.270 ms 4.602 ms 4.413 ms fpd# traceroute 192.168.108.2 traceroute to 192.168.108.2, 64 hops max, 40 byte packets 1 lanta (10.105.2.9) 0.171 ms 0.114 ms 0.108 ms 2 192.168.10.38 (192.168.10.38) 45.283 ms 44.021 ms 45.226 ms 3 192.168.108.2 (192.168.108.2) 44.633 ms 44.384 ms 45.370 ms fpd# traceroute 192.168.108.2 traceroute to 192.168.108.2, 64 hops max, 40 byte packets 1 lanta (10.105.2.9) 0.171 ms 0.114 ms 0.108 ms И дальше не проходят хотя пингуется с fpd Internet: Destination Gateway Flags Refs Use Netif Expire default 37.235.192.1 UGS 4 13561 xl1 10.0.0.0/8 10.105.2.1 UG1 2 33 xl0 10.105.1.0/24 10.105.2.1 UG1 0 0 xl0 10.105.2.0/24 link#6 U 8 8134 xl0 10.105.2.9 link#6 UHS 0 0 lo0 10.105.3.0/24 10.105.2.1 UG1 0 0 xl0 10.105.254.64/30 link#8 U 0 0 rl0 10.105.254.66 link#8 UHS 0 0 lo0 37.235.192.0/21 link#7 U 0 0 xl1 37.235.199.39 link#7 UHS 0 0 lo0 127.0.0.1 link#10 UH 0 0 lo0 172.17.0.0/16 10.105.2.3 UG1 0 9065 xl0 192.168.10.5 10.105.2.1 UGH1 0 0 xl0 192.168.10.6 10.105.2.1 UGH1 0 0 xl0 192.168.10.9 10.105.2.1 UGH1 0 0 xl0 192.168.10.10 10.105.2.1 UGH1 0 0 xl0 192.168.10.12/30 10.105.2.1 UG1 0 0 xl0 192.168.10.14 10.105.2.1 UGH1 0 0 xl0 192.168.10.17 link#11 UHS 0 0 lo0 192.168.10.18 link#11 UH 0 0 gif0 192.168.10.21 link#12 UHS 0 0 lo0 192.168.10.22 link#12 UH 0 348 gif1 192.168.10.25 link#13 UHS 0 0 lo0 192.168.10.26 link#13 UH 0 0 gif2 192.168.10.29/32 gif1 U1 0 0 gif1 192.168.10.30 10.105.2.1 UGH1 0 0 xl0 192.168.10.33/32 gif3 U1 0 0 gif3 192.168.10.37 link#14 UHS 0 0 lo0 192.168.10.38 link#14 UH 0 35 gif3 192.168.100.0/24 10.105.2.1 UG1 0 0 xl0 192.168.101.0/24 10.105.2.1 UG1 0 0 xl0 192.168.102.0/24 gif1 U1 0 7492 gif1 192.168.103.0/24 10.105.2.1 UG1 0 0 xl0 192.168.108.0/24 gif3 U1 0 3081 gif3 192.168.200.0/24 192.168.200.2 UGS 0 1984 tun0 192.168.200.1 link#15 UHS 0 0 lo0 192.168.200.2 link#15 UH 0 0 tun0 Internet6: Destination Gateway Flags Netif Expire ::/96 ::1 UGRS lo0 ::1 ::1 UH lo0 ::ffff:0.0.0.0/96 ::1 UGRS lo0 fe80::%lo0/64 link#10 U lo0 fe80::1%lo0 link#10 UHS lo0 ff01::%lo0/32 fe80::1%lo0 U lo0 ff02::%lo0/32 fe80::1%lo0 U lo0 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 17:56 |
|
||
|
Маршрутизатор на FreeBSD (тестирование, настройка)
|
|||
|---|---|---|---|
|
#18+
bga83Chek_FedorЗадача немного поменялась ихний домен контроллер пингуется с нашего маршрутизатора а с нашей подсети нет ихний что за этим стоит? где находится? просто в интернете торчит или через IPSEC-туннель? почему ситуация целиком сразу не описать, а какими-то кусками информацию выдавать? Знать бы эту "ситуацию".... (: ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.06.2013, 21:47 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38303726&tid=1482921]: |
0ms |
get settings: |
9ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
170ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
47ms |
get tp. blocked users: |
1ms |
| others: | 20ms |
| total: | 275ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...