powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / sendto permission denied freebsd
25 сообщений из 40, страница 1 из 2
sendto permission denied freebsd
    #38328902
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
При попытке пинга на IP (например 172.17.4.44) пишет "sendto permission denied".
Что то с фаерволом но где что прописать?
ipfw list

00100 allow tcp from any to me dst-port 22 in via tun0
00200 allow tcp from me 22 to any out via tun0
00300 allow tcp from any to me dst-port 64028 in via tun0
00400 allow tcp from me 64028 to any out via tun0
00500 allow ip from any to any via gif0
00600 allow ospf from any to any via gif0
00700 allow esp from any to any via tun0
00800 allow ipencap from any to any via tun0
00900 allow ah from any to any via tun0
01000 allow ip from any to any via lo0
01100 deny ip from any to 127.0.0.0/8
01200 deny ip from 127.0.0.0/8 to any
01300 deny ip from any to 10.0.0.0/8 via tun0
01400 deny ip from any to 172.16.0.0/12 via tun0
01500 deny ip from any to 192.168.0.0/16 via tun0
01600 deny ip from any to 0.0.0.0/8 via tun0
01700 deny ip from any to 172.16.0.0/12 via tun0
01800 deny ip from any to 169.254.0.0/16 via tun0
01900 deny ip from any to 192.0.2.0/24 via tun0
02000 deny ip from any to 224.0.0.0/4 via tun0
02100 deny ip from any to 240.0.0.0/4 via tun0
02200 deny ip from any to 78.132.138.205 dst-port 137-139,3128,3306 in via tun0
02300 allow tcp from 192.168.101.0/24,192.168.0.0/24 to 78.132.134.50 dst-port 25 in via re0
02400 reject ip from any to any dst-port 25 in via re0
02500 allow ip from any to any via re0
02600 nat 1 ip from 192.168.101.0/24 to any out via tun0
02700 nat 1 ip from any to 78.132.138.205 in via tun0
02800 allow ip from 78.132.138.205 to any out via tun0
65534 deny log logamount 1000 ip from any to any
65535 allow ip from any to any

Добавил строку
01700 deny ip from any to 172.17.0.0/12 via tun0

получил
в ipfw list
01400 deny ip from any to 172.16.0.0/12 via tun0
01500 deny ip from any to 172.16.0.0/12 via tun0
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38328975
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
еще неплохо было бы указать откуда производятся попытки пингов. Адреса на сервере, расписать что за интерфейсы и хоть что-то сказать про маршрутизацию
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38329029
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83еще неплохо было бы указать откуда производятся попытки пингов.

Пинги производятся с маршрутизатора в районе
Адреса на сервере, расписать что за интерфейсы и хоть что-то сказать про маршрутизацию[/quot]

re0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=389b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_UCAST,WOL_MCAST,WOL_MAGIC>
ether 00:80:48:62:31:5c
inet 192.168.101.1 netmask 0xffffff00 broadcast 192.168.101.255
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
re1: flags=8802<BROADCAST,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=389b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_UCAST,WOL_MCAST,WOL_MAGIC>
ether 00:80:48:62:31:39
media: Ethernet autoselect (10baseT/UTP <half-duplex>)
status: no carrier
nfe0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8210b<RXCSUM,TXCSUM,VLAN_MTU,TSO4,WOL_MAGIC,LINKSTATE>
ether 90:e6:ba:da:c4:a3
media: Ethernet autoselect (100baseTX <full-duplex,flowcontrol,rxpause,txpause>)
status: active
ipfw0: flags=8801<UP,SIMPLEX,MULTICAST> metric 0 mtu 65536
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
options=3<RXCSUM,TXCSUM>
inet 127.0.0.1 netmask 0xff000000
gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1280
tunnel inet 78.132.138.205 --> 78.132.139.123
inet 192.168.10.6 --> 192.168.10.5 netmask 0xffffffff
options=1<ACCEPT_REV_ETHIP_VER>
gif1: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1280
tunnel inet 78.132.138.205 --> 37.235.199.39
inet 192.168.10.18 --> 192.168.10.17 netmask 0xffffffff
options=1<ACCEPT_REV_ETHIP_VER>
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492
options=80000<LINKSTATE>
inet 78.132.138.205 --> 78.132.128.87 netmask 0xffffffff
Opened by PID 626

Когда пингуем 172.17..... Районный маршрутизатор должен направить пакеты на наш маршрутизатор а он в свою очередь на VPN'овский. Так тут же обрубает все на раенном вроде.
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38329157
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedorbga83еще неплохо было бы указать откуда производятся попытки пингов.

Пинги производятся с маршрутизатора в районе
класс толку с такой информации ноль.

раз не желаешь описывать детально сеть, то совет будет тоже несколько общий. Добавляешь в фаервол в самое начало правило, разрешающее icmp. По идее, если других косяков нет, пинги начнут ходить. Потом постепенно переставляешь это правило ближе к концу, в момент, когда пинги перестанут ходить станет понятно какие именно правило все тебе режет. А дальше уже смотреть как это обойти.
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38329256
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Chek_Fedorпропущено...

Пинги производятся с маршрутизатора в районе
класс толку с такой информации ноль.

раз не желаешь описывать детально сеть, то совет будет тоже несколько общий. Добавляешь в фаервол в самое начало правило, разрешающее icmp. По идее, если других косяков нет, пинги начнут ходить. Потом постепенно переставляешь это правило ближе к концу, в момент, когда пинги перестанут ходить станет понятно какие именно правило все тебе режет. А дальше уже смотреть как это обойти.
Какая именно инфа нужна?
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38329704
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_FedorДобавил строку
01700 deny ip from any to 172.17.0.0/12 via tun0

получил
в ipfw list
01400 deny ip from any to 172.16.0.0/12 via tun0
01500 deny ip from any to 172.16.0.0/12 via tun0

Как одно с другим связано?

Не понятно откуда и что пингуется, точнее не пингуется.
1. Желательно бы сеть нарисовать с айпишниками.
2. Нужна таблица маршрутизации netstat -rn на всех задействованных в маршруте узлах.
3. И возможно информация как туннели настроены.

Начните хотя бы с 1-ых двух пунктов.
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38332423
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nike1. Желательно бы сеть нарисовать с айпишниками.

traceroute с нашего маршрутизатора.
traceroute to 172.17.2.31 (172.17.2.31), 64 hops max, 40 byte packets
1 vpngw (10.105.2.3) 0.241 ms 0.203 ms 0.159 ms
2 172.17.2.31 (172.17.2.31) 234.487 ms 146.744 ms 219.887 ms

2. Нужна таблица маршрутизации netstat -rn на всех задействованных в маршруте узлах.

netstat -rn маршрутизатор в районе

10.0.0.0/8 gif0 U1 0 4 gif0
10.105.1.0/24 gif0 U1 0 0 gif0
10.105.2.0/24 gif0 U1 0 1021955 gif0
10.105.3.0/24 gif0 U1 0 0 gif0
78.132.128.87 link#8 UHS 0 0 tun0
78.132.138.205 link#8 UHS 0 0 lo0
127.0.0.1 link#5 UH 0 386 lo0
192.168.0.0/24 link#1 U 0 106 re0
192.168.0.1 link#1 UHS 0 0 lo0
192.168.10.5 link#6 UH 0 0 gif0
192.168.10.6 link#6 UHS 0 0 lo0
192.168.10.9/32 gif0 U1 0 0 gif0
192.168.10.10/32 gif0 U1 0 0 gif0
192.168.10.12/30 gif0 U1 0 0 gif0
192.168.10.14/32 gif0 U1 0 0 gif0
192.168.10.17 link#7 UH 0 0 gif1
192.168.10.18 link#7 UHS 0 0 lo0 =>
192.168.10.18/32 gif0 U1 0 0 gif0
192.168.10.21/32 gif0 U1 0 0 gif0
192.168.10.22/32 gif0 U1 0 0 gif0
192.168.10.25/32 gif0 U1 0 0 gif0
192.168.10.26/32 gif0 U1 0 0 gif0
192.168.10.29/32 gif0 U1 0 0 gif0
192.168.10.30/32 gif0 U1 0 0 gif0
192.168.10.33/32 gif0 U1 0 0 gif0
192.168.10.37/32 gif0 U1 0 0 gif0
192.168.10.38/32 gif0 U1 0 0 gif0
192.168.100.0/24 gif0 U1 0 15 gif0
192.168.101.0/24 link#1 U 0 6630047 re0
192.168.101.1 link#1 UHS 0 0 lo0
192.168.102.0/24 gif0 U1 0 184 gif0
192.168.103.0/24 gif0 U1 0 3 gif0
192.168.108.0/24 gif0 U1 0 156 gif0
192.168.200.0/24 gif0 U1 0 0 gif0
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38332456
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netstat -rn нашего маршрутизатора

default 78.132.128.82 UGS 0 32929966 tun0
10.0.0.0/8 10.105.1.1 UGS 0 112951 xl0
10.105.1.0/24 link#1 U 3 18175 xl0
10.105.1.2 link#1 UHS 0 0 lo0
10.105.2.0/24 link#5 U 88 34150834 rl2
10.105.2.1 link#5 UHS 1 0 lo0
10.105.3.0/24 gif4 U1 0 1543704 gif4
78.132.128.82 link#14 UHS 0 0 tun0
78.132.134.48/29 link#2 U 12 4796397 rl0
78.132.134.49 link#2 UHS 0 0 lo0
78.132.139.123 link#14 UHS 0 6538 lo0
127.0.0.1 link#7 UH 0 79 lo0
172.17.0.0/16 10.105.2.3 UG1 0 89267 rl2
172.18.0.0/16 10.105.1.1 UGS 0 175 xl0
172.18.7.48/29 link#5 U 49 128023 rl2
172.18.7.49 link#5 UHS 0 0 lo0
192.168.2.0/24 link#4 U 0 7 rl1
192.168.2.1 link#4 UHS 0 0 lo0
192.168.10.1 link#9 UHS 0 0 lo0
192.168.10.2 link#9 UH 0 1 gif1
192.168.10.5 link#10 UHS 0 0 lo0
192.168.10.6 link#10 UH 0 3935 gif2
192.168.10.9 link#12 UHS 0 0 lo0
192.168.10.10 link#12 UH 0 8640 gif4
192.168.10.12/30 gif5 U1 0 0 gif5
192.168.10.13 link#13 UHS 0 0 lo0
192.168.10.14 link#13 UH 0 3910 gif5
192.168.10.17/32 gif2 U1 0 0 gif2
192.168.10.18 10.105.2.9 UGH1 0 0 rl2
192.168.10.21/32 gif0 U1 0 0 gif0
192.168.10.22 10.105.2.9 UGH1 0 2 rl2
192.168.10.25/32 gif4 U1 0 0 gif4
192.168.10.26 10.105.2.9 UGH1 0 0 rl2
192.168.10.29 link#8 UHS 0 0 lo0
192.168.10.30 link#8 UH 0 10980 gif0
192.168.10.33 10.105.2.9 UGH1 0 0 rl2
192.168.10.37 10.105.2.9 UGH1 0 0 rl2
192.168.10.38 10.105.2.9 UGH1 0 48 rl2
192.168.100.0/24 link#4 U 79 7461526 rl1
192.168.100.1 link#4 UHS 0 0 lo0
192.168.101.0/24 gif2 U1 0 1388009 gif2
192.168.102.0/24 gif0 U1 0 563213 gif0
192.168.103.0/24 gif5 U1 0 619279 gif5
192.168.104.1 link#11 UH 0 3214 gif3
192.168.108.0/24 10.105.2.9 UG1 0 3153 rl2
192.168.200.0/24 10.105.2.9 UG1 0 578 rl2
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38332509
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Видите ли, Chek_Fedor, мы не понимаем как у вас эти маршрутизаторы друг с другом связаны и как с ними связаны остальные хосты. Схема нужна!!! Все что вы приводите - набор деталей конструктора без инструкции.
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38332647
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeВидите ли, Chek_Fedor, мы не понимаем как у вас эти маршрутизаторы друг с другом связаны и как с ними связаны остальные хосты. Схема нужна!!! Все что вы приводите - набор деталей конструктора без инструкции.
Мне это хозяйство досталось (временно) тоже без схем и инструкций. Я лишь могу привести вывод команд (netstat и т.п.). С сетями и Unix'ом работал очень мало. Но ситуация безвыходная не идут на эту должность, поэтому вот и изобретаю "велосипед" с помошью гугла, и данного форума. Например traceroute на наш домен-контроллер с районного маршрутизатора
traceroute to 10.105.2.2 (10.105.2.2), 64 hops max, 40 byte packets
1 192.168.10.5 (192.168.10.5) 4.149 ms 3.694 ms 3.716 ms
2 pdc (10.105.2.2) 3.902 ms

а IP 172.17.2.xx пишет
1 traceroute: wrote 172.17.2.31 40 chars, ret=-1
*traceroute: sendto: Permission denied
traceroute: wrote 172.17.2.31 40 chars, ret=-1

Вопрос как разрешить icmp данным IP или вообще всему так чтобы правило применялось не зависимо от набора других правил (имела приоритет) далее этот приоритет понижаем и смотрим на каком правиле появятся затыки..
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38332856
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_FedorВопрос как разрешить icmp данным IP или вообще всему так чтобы правило применялось не зависимо от набора других правил
ipfw add 50 pass icmp from any to any
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38333043
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Chek_FedorВопрос как разрешить icmp данным IP или вообще всему так чтобы правило применялось не зависимо от набора других правил
ipfw add 50 pass icmp from any to any
Добавил в rc.firewall в начало файла перезапустил ipfw restart тоже самое
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38333100
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedorbga83пропущено...

ipfw add 50 pass icmp from any to any
Добавил в rc.firewall в начало файла перезапустил ipfw restart тоже самоезначит icmp режется в другом месте. tcpdump-ом на всех интерфейсах по пути следования пакета будет проще всего отследить и понять в какой точке режется.
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38333130
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tcpdump пинга с домен контроллера
16:27:59.634977 IP 192.168.101.5 > 172.17.6.44: ICMP echo request, id 512, seq 62977, length 40
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38333690
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedortcpdump пинга с домен контроллера
16:27:59.634977 IP 192.168.101.5 > 172.17.6.44: ICMP echo request, id 512, seq 62977, length 40


собственно это на 100% ожидаемый результат при условии, что пинги не ходят. Хотя при этом не понятно ни на каком устройстве это проверялось, ни на каком интерфейсе. Для того, чтобы локализовать проблему надо как уже ранее говорил смотреть bga83tcpdump-ом на всех интерфейсах по пути следования пакета
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38333707
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83собственно это на 100% ожидаемый результат при условии, что пинги не ходят. Хотя при этом не понятно ни на каком устройстве это проверялось, ни на каком интерфейсе. Для того, чтобы локализовать проблему надо как уже ранее говорил смотреть
Устройство одно комп с FreeBSD выполняющий роль маршрутизатора. Там запускал tcpdump. Пинговал IP 172.17.6.44 с домен-контроллера (его IP 192.168.101.5) Вся внутренняя сеть 192.168.101.xx "общается" с внешним миром через маршрутизатор на FreeBSD. Как узнать на какой интерфейсе. ifconfig маршрутизатора

re0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=389b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_UCAST,WOL_MCAST,WOL_MAGIC>
ether 00:80:48:62:31:5c
inet 192.168.101.1 netmask 0xffffff00 broadcast 192.168.101.255
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
re1: flags=8802<BROADCAST,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=389b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_UCAST,WOL_MCAST,WOL_MAGIC>
ether 00:80:48:62:31:39
media: Ethernet autoselect (10baseT/UTP <half-duplex>)
status: no carrier
nfe0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8210b<RXCSUM,TXCSUM,VLAN_MTU,TSO4,WOL_MAGIC,LINKSTATE>
ether 90:e6:ba:da:c4:a3
media: Ethernet autoselect (100baseTX <full-duplex,flowcontrol,rxpause,txpause>)
status: active
ipfw0: flags=8801<UP,SIMPLEX,MULTICAST> metric 0 mtu 65536
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
options=3<RXCSUM,TXCSUM>
inet 127.0.0.1 netmask 0xff000000
gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1280
tunnel inet 78.132.138.205 --> 78.132.139.123
inet 192.168.10.6 --> 192.168.10.5 netmask 0xffffffff
options=1<ACCEPT_REV_ETHIP_VER>
gif1: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1280
tunnel inet 78.132.138.205 --> 37.235.199.39
inet 192.168.10.18 --> 192.168.10.17 netmask 0xffffffff
options=1<ACCEPT_REV_ETHIP_VER>
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492
options=80000<LINKSTATE>
inet 78.132.138.205 --> 78.132.128.87 netmask 0xffffffff
Opened by PID 626
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38333787
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedor,

я ни черта не понимаю, данные которые ты приводишь не стыкуются друг с другом.
Смотри, судя по 14572157 пакет на адрес 172.17.6.44 должен идти по маршруту автор172.17.0.0/16 10.105.2.3 UG1 0 89267 rl2 Судя по 14576502 адреса 10.105.2.3 нет ни на одном интерфейсе, опять смотрим таблицу маршрутизации, чтобы понять как пойдет пакет до 10.105.2.3, это маршрут автор10.105.2.0/24 link#5 U 88 34150834 rl2
И вот тут начинается самое интересное: указанный маршрут на линке, причем на интерфейсе rl2, однако в приведенном тобой в 14576502 ifconfig-е такого интерфейса нет и в помине.

На руборде для решения таких проблем есть специальный топик .
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38333862
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot Chek_Fedor]Мне это хозяйство досталось (временно) тоже без схем и инструкций. Я лишь могу...с
Ну так первым делом и надо схему для себя нарисовать! А иначе как вы дальше будете со всем разбираться?
[quot Chek_Fedor]С сетями и Unix'ом работал очень мало. Но ситуация безвыходная не идут на эту должность, поэтому вот и изобретаю "велосипед" с помошью гугла, и данного форума.[quot Chek_Fedor]
Тем более раз взялись за это дело, то нужно хотя бы азы изучить. А как это сделать, если вы даже схему сети себе не представляете?

Может вам лучше хотя бы разово заплатить за работу какому-нибудь специалисту раз никто не хочет идти к вам на постоянку?
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38335084
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedor,
У вас 3-и физических интерфейса, из них 1-ый re0 подключен в локалку, 2-ой re1 никуда не подключен, 3-тий nfe0 очевидно к провайдеру, 2-тоннеля gif0/gif1, и подключение vpn tun0 очевидно средствами OPEVPN к провайдеру.
Сетка 172.17.4.44 нигде не фигурирует, даже в тоннелях, и тоннели какие-то стремные...
А теперь вопрос, причем здесь файер...
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38335105
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov А теперь вопрос, причем здесь файер...
Не знаю гугл говорит при пинге 172-ая это VPN пакет должен отправится на наш маршрутизатор.
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38335127
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_FedorSergey Orlov А теперь вопрос, причем здесь файер...
Не знаю гугл говорит при пинге 172-ая это VPN пакет должен отправится на наш маршрутизатор.
Читайте ваши правила ipfw, а также адресацию приватных сетей, узнайте, что приватные сети класса B, это адресация в диапазоне 172.16.0.0 – 172.31.255.25 и их убьет первый же нормально настроенный маршрутизатор интернета...
У вас же написано
Chek_Fedor01700 deny ip from any to 172.16.0.0/12 via tun0
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38335128
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovChek_Fedor,
У вас 3-и физических интерфейса, из них 1-ый re0 подключен в локалку, 2-ой re1 никуда не подключен, 3-тий nfe0 очевидно к провайдеру, 2-тоннеля gif0/gif1, и подключение vpn tun0 очевидно средствами OPEVPN к провайдеру.
Сетка 172.17.4.44 нигде не фигурирует, даже в тоннелях, и тоннели какие-то стремные...
А теперь вопрос, причем здесь файер...
но вот судя по 14572157 в таблице маршрутизации информация то есть
автор172.17.0.0/16 10.105.2.3 UG1 0 89267 rl2
но вот маршрут через интерфейс rl2, которого нет в системе .



Chek_Fedorгугл говорит при пинге 172-ая это VPN пакет должен отправится на наш маршрутизатор о боже. Складывается впечатление, что о принципах работы сетей представления нет вообще, раз подобные вещи ищутся в гугле.
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38335194
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83что о принципах работы сетей представления нет вообще, раз подобные вещи ищутся в гугле.
Очень поверхностное, сам в шоке.
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38336117
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А теперь вопрос, причем здесь файер

Действительно не причем прописал маршрут в zebra.conf

interface gif0
ip route 172.17.0.0/16 gif0

traceroute 172.17.6.44
показал что пакет доходит до нашей OpenVPN машины далее тишина хотя с OpenVPN traceroute 172.17.6.44 идут.
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38336164
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_FedorА теперь вопрос, причем здесь файер

Действительно не причем прописал маршрут в zebra.conf

interface gif0
ip route 172.17.0.0/16 gif0

traceroute 172.17.6.44
показал что пакет доходит до нашей OpenVPN машины далее тишина хотя с OpenVPN traceroute 172.17.6.44 идут.
Причем тут zebra.conf... Приведите ваш rc.conf...
...
Рейтинг: 0 / 0
25 сообщений из 40, страница 1 из 2
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / sendto permission denied freebsd
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]