|
|
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
При попытке пинга на IP (например 172.17.4.44) пишет "sendto permission denied". Что то с фаерволом но где что прописать? ipfw list 00100 allow tcp from any to me dst-port 22 in via tun0 00200 allow tcp from me 22 to any out via tun0 00300 allow tcp from any to me dst-port 64028 in via tun0 00400 allow tcp from me 64028 to any out via tun0 00500 allow ip from any to any via gif0 00600 allow ospf from any to any via gif0 00700 allow esp from any to any via tun0 00800 allow ipencap from any to any via tun0 00900 allow ah from any to any via tun0 01000 allow ip from any to any via lo0 01100 deny ip from any to 127.0.0.0/8 01200 deny ip from 127.0.0.0/8 to any 01300 deny ip from any to 10.0.0.0/8 via tun0 01400 deny ip from any to 172.16.0.0/12 via tun0 01500 deny ip from any to 192.168.0.0/16 via tun0 01600 deny ip from any to 0.0.0.0/8 via tun0 01700 deny ip from any to 172.16.0.0/12 via tun0 01800 deny ip from any to 169.254.0.0/16 via tun0 01900 deny ip from any to 192.0.2.0/24 via tun0 02000 deny ip from any to 224.0.0.0/4 via tun0 02100 deny ip from any to 240.0.0.0/4 via tun0 02200 deny ip from any to 78.132.138.205 dst-port 137-139,3128,3306 in via tun0 02300 allow tcp from 192.168.101.0/24,192.168.0.0/24 to 78.132.134.50 dst-port 25 in via re0 02400 reject ip from any to any dst-port 25 in via re0 02500 allow ip from any to any via re0 02600 nat 1 ip from 192.168.101.0/24 to any out via tun0 02700 nat 1 ip from any to 78.132.138.205 in via tun0 02800 allow ip from 78.132.138.205 to any out via tun0 65534 deny log logamount 1000 ip from any to any 65535 allow ip from any to any Добавил строку 01700 deny ip from any to 172.17.0.0/12 via tun0 получил в ipfw list 01400 deny ip from any to 172.16.0.0/12 via tun0 01500 deny ip from any to 172.16.0.0/12 via tun0 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.07.2013, 10:43 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
еще неплохо было бы указать откуда производятся попытки пингов. Адреса на сервере, расписать что за интерфейсы и хоть что-то сказать про маршрутизацию ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.07.2013, 11:09 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
bga83еще неплохо было бы указать откуда производятся попытки пингов. Пинги производятся с маршрутизатора в районе Адреса на сервере, расписать что за интерфейсы и хоть что-то сказать про маршрутизацию[/quot] re0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=389b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_UCAST,WOL_MCAST,WOL_MAGIC> ether 00:80:48:62:31:5c inet 192.168.101.1 netmask 0xffffff00 broadcast 192.168.101.255 inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255 media: Ethernet autoselect (100baseTX <full-duplex>) status: active re1: flags=8802<BROADCAST,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=389b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_UCAST,WOL_MCAST,WOL_MAGIC> ether 00:80:48:62:31:39 media: Ethernet autoselect (10baseT/UTP <half-duplex>) status: no carrier nfe0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=8210b<RXCSUM,TXCSUM,VLAN_MTU,TSO4,WOL_MAGIC,LINKSTATE> ether 90:e6:ba:da:c4:a3 media: Ethernet autoselect (100baseTX <full-duplex,flowcontrol,rxpause,txpause>) status: active ipfw0: flags=8801<UP,SIMPLEX,MULTICAST> metric 0 mtu 65536 lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384 options=3<RXCSUM,TXCSUM> inet 127.0.0.1 netmask 0xff000000 gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1280 tunnel inet 78.132.138.205 --> 78.132.139.123 inet 192.168.10.6 --> 192.168.10.5 netmask 0xffffffff options=1<ACCEPT_REV_ETHIP_VER> gif1: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1280 tunnel inet 78.132.138.205 --> 37.235.199.39 inet 192.168.10.18 --> 192.168.10.17 netmask 0xffffffff options=1<ACCEPT_REV_ETHIP_VER> tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492 options=80000<LINKSTATE> inet 78.132.138.205 --> 78.132.128.87 netmask 0xffffffff Opened by PID 626 Когда пингуем 172.17..... Районный маршрутизатор должен направить пакеты на наш маршрутизатор а он в свою очередь на VPN'овский. Так тут же обрубает все на раенном вроде. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.07.2013, 11:32 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
Chek_Fedorbga83еще неплохо было бы указать откуда производятся попытки пингов. Пинги производятся с маршрутизатора в районе класс толку с такой информации ноль. раз не желаешь описывать детально сеть, то совет будет тоже несколько общий. Добавляешь в фаервол в самое начало правило, разрешающее icmp. По идее, если других косяков нет, пинги начнут ходить. Потом постепенно переставляешь это правило ближе к концу, в момент, когда пинги перестанут ходить станет понятно какие именно правило все тебе режет. А дальше уже смотреть как это обойти. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.07.2013, 12:30 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
bga83Chek_Fedorпропущено... Пинги производятся с маршрутизатора в районе класс толку с такой информации ноль. раз не желаешь описывать детально сеть, то совет будет тоже несколько общий. Добавляешь в фаервол в самое начало правило, разрешающее icmp. По идее, если других косяков нет, пинги начнут ходить. Потом постепенно переставляешь это правило ближе к концу, в момент, когда пинги перестанут ходить станет понятно какие именно правило все тебе режет. А дальше уже смотреть как это обойти. Какая именно инфа нужна? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.07.2013, 13:15 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
Chek_FedorДобавил строку 01700 deny ip from any to 172.17.0.0/12 via tun0 получил в ipfw list 01400 deny ip from any to 172.16.0.0/12 via tun0 01500 deny ip from any to 172.16.0.0/12 via tun0 Как одно с другим связано? Не понятно откуда и что пингуется, точнее не пингуется. 1. Желательно бы сеть нарисовать с айпишниками. 2. Нужна таблица маршрутизации netstat -rn на всех задействованных в маршруте узлах. 3. И возможно информация как туннели настроены. Начните хотя бы с 1-ых двух пунктов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.07.2013, 16:48 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
k-nike1. Желательно бы сеть нарисовать с айпишниками. traceroute с нашего маршрутизатора. traceroute to 172.17.2.31 (172.17.2.31), 64 hops max, 40 byte packets 1 vpngw (10.105.2.3) 0.241 ms 0.203 ms 0.159 ms 2 172.17.2.31 (172.17.2.31) 234.487 ms 146.744 ms 219.887 ms 2. Нужна таблица маршрутизации netstat -rn на всех задействованных в маршруте узлах. netstat -rn маршрутизатор в районе 10.0.0.0/8 gif0 U1 0 4 gif0 10.105.1.0/24 gif0 U1 0 0 gif0 10.105.2.0/24 gif0 U1 0 1021955 gif0 10.105.3.0/24 gif0 U1 0 0 gif0 78.132.128.87 link#8 UHS 0 0 tun0 78.132.138.205 link#8 UHS 0 0 lo0 127.0.0.1 link#5 UH 0 386 lo0 192.168.0.0/24 link#1 U 0 106 re0 192.168.0.1 link#1 UHS 0 0 lo0 192.168.10.5 link#6 UH 0 0 gif0 192.168.10.6 link#6 UHS 0 0 lo0 192.168.10.9/32 gif0 U1 0 0 gif0 192.168.10.10/32 gif0 U1 0 0 gif0 192.168.10.12/30 gif0 U1 0 0 gif0 192.168.10.14/32 gif0 U1 0 0 gif0 192.168.10.17 link#7 UH 0 0 gif1 192.168.10.18 link#7 UHS 0 0 lo0 => 192.168.10.18/32 gif0 U1 0 0 gif0 192.168.10.21/32 gif0 U1 0 0 gif0 192.168.10.22/32 gif0 U1 0 0 gif0 192.168.10.25/32 gif0 U1 0 0 gif0 192.168.10.26/32 gif0 U1 0 0 gif0 192.168.10.29/32 gif0 U1 0 0 gif0 192.168.10.30/32 gif0 U1 0 0 gif0 192.168.10.33/32 gif0 U1 0 0 gif0 192.168.10.37/32 gif0 U1 0 0 gif0 192.168.10.38/32 gif0 U1 0 0 gif0 192.168.100.0/24 gif0 U1 0 15 gif0 192.168.101.0/24 link#1 U 0 6630047 re0 192.168.101.1 link#1 UHS 0 0 lo0 192.168.102.0/24 gif0 U1 0 184 gif0 192.168.103.0/24 gif0 U1 0 3 gif0 192.168.108.0/24 gif0 U1 0 156 gif0 192.168.200.0/24 gif0 U1 0 0 gif0 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2013, 11:40 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
netstat -rn нашего маршрутизатора default 78.132.128.82 UGS 0 32929966 tun0 10.0.0.0/8 10.105.1.1 UGS 0 112951 xl0 10.105.1.0/24 link#1 U 3 18175 xl0 10.105.1.2 link#1 UHS 0 0 lo0 10.105.2.0/24 link#5 U 88 34150834 rl2 10.105.2.1 link#5 UHS 1 0 lo0 10.105.3.0/24 gif4 U1 0 1543704 gif4 78.132.128.82 link#14 UHS 0 0 tun0 78.132.134.48/29 link#2 U 12 4796397 rl0 78.132.134.49 link#2 UHS 0 0 lo0 78.132.139.123 link#14 UHS 0 6538 lo0 127.0.0.1 link#7 UH 0 79 lo0 172.17.0.0/16 10.105.2.3 UG1 0 89267 rl2 172.18.0.0/16 10.105.1.1 UGS 0 175 xl0 172.18.7.48/29 link#5 U 49 128023 rl2 172.18.7.49 link#5 UHS 0 0 lo0 192.168.2.0/24 link#4 U 0 7 rl1 192.168.2.1 link#4 UHS 0 0 lo0 192.168.10.1 link#9 UHS 0 0 lo0 192.168.10.2 link#9 UH 0 1 gif1 192.168.10.5 link#10 UHS 0 0 lo0 192.168.10.6 link#10 UH 0 3935 gif2 192.168.10.9 link#12 UHS 0 0 lo0 192.168.10.10 link#12 UH 0 8640 gif4 192.168.10.12/30 gif5 U1 0 0 gif5 192.168.10.13 link#13 UHS 0 0 lo0 192.168.10.14 link#13 UH 0 3910 gif5 192.168.10.17/32 gif2 U1 0 0 gif2 192.168.10.18 10.105.2.9 UGH1 0 0 rl2 192.168.10.21/32 gif0 U1 0 0 gif0 192.168.10.22 10.105.2.9 UGH1 0 2 rl2 192.168.10.25/32 gif4 U1 0 0 gif4 192.168.10.26 10.105.2.9 UGH1 0 0 rl2 192.168.10.29 link#8 UHS 0 0 lo0 192.168.10.30 link#8 UH 0 10980 gif0 192.168.10.33 10.105.2.9 UGH1 0 0 rl2 192.168.10.37 10.105.2.9 UGH1 0 0 rl2 192.168.10.38 10.105.2.9 UGH1 0 48 rl2 192.168.100.0/24 link#4 U 79 7461526 rl1 192.168.100.1 link#4 UHS 0 0 lo0 192.168.101.0/24 gif2 U1 0 1388009 gif2 192.168.102.0/24 gif0 U1 0 563213 gif0 192.168.103.0/24 gif5 U1 0 619279 gif5 192.168.104.1 link#11 UH 0 3214 gif3 192.168.108.0/24 10.105.2.9 UG1 0 3153 rl2 192.168.200.0/24 10.105.2.9 UG1 0 578 rl2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2013, 11:50 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
Видите ли, Chek_Fedor, мы не понимаем как у вас эти маршрутизаторы друг с другом связаны и как с ними связаны остальные хосты. Схема нужна!!! Все что вы приводите - набор деталей конструктора без инструкции. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2013, 12:14 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
k-nikeВидите ли, Chek_Fedor, мы не понимаем как у вас эти маршрутизаторы друг с другом связаны и как с ними связаны остальные хосты. Схема нужна!!! Все что вы приводите - набор деталей конструктора без инструкции. Мне это хозяйство досталось (временно) тоже без схем и инструкций. Я лишь могу привести вывод команд (netstat и т.п.). С сетями и Unix'ом работал очень мало. Но ситуация безвыходная не идут на эту должность, поэтому вот и изобретаю "велосипед" с помошью гугла, и данного форума. Например traceroute на наш домен-контроллер с районного маршрутизатора traceroute to 10.105.2.2 (10.105.2.2), 64 hops max, 40 byte packets 1 192.168.10.5 (192.168.10.5) 4.149 ms 3.694 ms 3.716 ms 2 pdc (10.105.2.2) 3.902 ms а IP 172.17.2.xx пишет 1 traceroute: wrote 172.17.2.31 40 chars, ret=-1 *traceroute: sendto: Permission denied traceroute: wrote 172.17.2.31 40 chars, ret=-1 Вопрос как разрешить icmp данным IP или вообще всему так чтобы правило применялось не зависимо от набора других правил (имела приоритет) далее этот приоритет понижаем и смотрим на каком правиле появятся затыки.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2013, 13:14 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
Chek_FedorВопрос как разрешить icmp данным IP или вообще всему так чтобы правило применялось не зависимо от набора других правил ipfw add 50 pass icmp from any to any ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2013, 14:41 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
bga83Chek_FedorВопрос как разрешить icmp данным IP или вообще всему так чтобы правило применялось не зависимо от набора других правил ipfw add 50 pass icmp from any to any Добавил в rc.firewall в начало файла перезапустил ipfw restart тоже самое ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2013, 15:42 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
Chek_Fedorbga83пропущено... ipfw add 50 pass icmp from any to any Добавил в rc.firewall в начало файла перезапустил ipfw restart тоже самоезначит icmp режется в другом месте. tcpdump-ом на всех интерфейсах по пути следования пакета будет проще всего отследить и понять в какой точке режется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2013, 16:11 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
tcpdump пинга с домен контроллера 16:27:59.634977 IP 192.168.101.5 > 172.17.6.44: ICMP echo request, id 512, seq 62977, length 40 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2013, 16:34 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
Chek_Fedortcpdump пинга с домен контроллера 16:27:59.634977 IP 192.168.101.5 > 172.17.6.44: ICMP echo request, id 512, seq 62977, length 40 собственно это на 100% ожидаемый результат при условии, что пинги не ходят. Хотя при этом не понятно ни на каком устройстве это проверялось, ни на каком интерфейсе. Для того, чтобы локализовать проблему надо как уже ранее говорил смотреть bga83tcpdump-ом на всех интерфейсах по пути следования пакета ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2013, 10:09 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
bga83собственно это на 100% ожидаемый результат при условии, что пинги не ходят. Хотя при этом не понятно ни на каком устройстве это проверялось, ни на каком интерфейсе. Для того, чтобы локализовать проблему надо как уже ранее говорил смотреть Устройство одно комп с FreeBSD выполняющий роль маршрутизатора. Там запускал tcpdump. Пинговал IP 172.17.6.44 с домен-контроллера (его IP 192.168.101.5) Вся внутренняя сеть 192.168.101.xx "общается" с внешним миром через маршрутизатор на FreeBSD. Как узнать на какой интерфейсе. ifconfig маршрутизатора re0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=389b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_UCAST,WOL_MCAST,WOL_MAGIC> ether 00:80:48:62:31:5c inet 192.168.101.1 netmask 0xffffff00 broadcast 192.168.101.255 inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255 media: Ethernet autoselect (100baseTX <full-duplex>) status: active re1: flags=8802<BROADCAST,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=389b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_UCAST,WOL_MCAST,WOL_MAGIC> ether 00:80:48:62:31:39 media: Ethernet autoselect (10baseT/UTP <half-duplex>) status: no carrier nfe0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=8210b<RXCSUM,TXCSUM,VLAN_MTU,TSO4,WOL_MAGIC,LINKSTATE> ether 90:e6:ba:da:c4:a3 media: Ethernet autoselect (100baseTX <full-duplex,flowcontrol,rxpause,txpause>) status: active ipfw0: flags=8801<UP,SIMPLEX,MULTICAST> metric 0 mtu 65536 lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384 options=3<RXCSUM,TXCSUM> inet 127.0.0.1 netmask 0xff000000 gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1280 tunnel inet 78.132.138.205 --> 78.132.139.123 inet 192.168.10.6 --> 192.168.10.5 netmask 0xffffffff options=1<ACCEPT_REV_ETHIP_VER> gif1: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1280 tunnel inet 78.132.138.205 --> 37.235.199.39 inet 192.168.10.18 --> 192.168.10.17 netmask 0xffffffff options=1<ACCEPT_REV_ETHIP_VER> tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492 options=80000<LINKSTATE> inet 78.132.138.205 --> 78.132.128.87 netmask 0xffffffff Opened by PID 626 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2013, 10:21 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
Chek_Fedor, я ни черта не понимаю, данные которые ты приводишь не стыкуются друг с другом. Смотри, судя по 14572157 пакет на адрес 172.17.6.44 должен идти по маршруту автор172.17.0.0/16 10.105.2.3 UG1 0 89267 rl2 Судя по 14576502 адреса 10.105.2.3 нет ни на одном интерфейсе, опять смотрим таблицу маршрутизации, чтобы понять как пойдет пакет до 10.105.2.3, это маршрут автор10.105.2.0/24 link#5 U 88 34150834 rl2 И вот тут начинается самое интересное: указанный маршрут на линке, причем на интерфейсе rl2, однако в приведенном тобой в 14576502 ifconfig-е такого интерфейса нет и в помине. На руборде для решения таких проблем есть специальный топик . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2013, 11:15 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
[quot Chek_Fedor]Мне это хозяйство досталось (временно) тоже без схем и инструкций. Я лишь могу...с Ну так первым делом и надо схему для себя нарисовать! А иначе как вы дальше будете со всем разбираться? [quot Chek_Fedor]С сетями и Unix'ом работал очень мало. Но ситуация безвыходная не идут на эту должность, поэтому вот и изобретаю "велосипед" с помошью гугла, и данного форума.[quot Chek_Fedor] Тем более раз взялись за это дело, то нужно хотя бы азы изучить. А как это сделать, если вы даже схему сети себе не представляете? Может вам лучше хотя бы разово заплатить за работу какому-нибудь специалисту раз никто не хочет идти к вам на постоянку? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2013, 11:54 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
Chek_Fedor, У вас 3-и физических интерфейса, из них 1-ый re0 подключен в локалку, 2-ой re1 никуда не подключен, 3-тий nfe0 очевидно к провайдеру, 2-тоннеля gif0/gif1, и подключение vpn tun0 очевидно средствами OPEVPN к провайдеру. Сетка 172.17.4.44 нигде не фигурирует, даже в тоннелях, и тоннели какие-то стремные... А теперь вопрос, причем здесь файер... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2013, 09:41 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov А теперь вопрос, причем здесь файер... Не знаю гугл говорит при пинге 172-ая это VPN пакет должен отправится на наш маршрутизатор. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2013, 09:58 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
Chek_FedorSergey Orlov А теперь вопрос, причем здесь файер... Не знаю гугл говорит при пинге 172-ая это VPN пакет должен отправится на наш маршрутизатор. Читайте ваши правила ipfw, а также адресацию приватных сетей, узнайте, что приватные сети класса B, это адресация в диапазоне 172.16.0.0 – 172.31.255.25 и их убьет первый же нормально настроенный маршрутизатор интернета... У вас же написано Chek_Fedor01700 deny ip from any to 172.16.0.0/12 via tun0 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2013, 10:20 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovChek_Fedor, У вас 3-и физических интерфейса, из них 1-ый re0 подключен в локалку, 2-ой re1 никуда не подключен, 3-тий nfe0 очевидно к провайдеру, 2-тоннеля gif0/gif1, и подключение vpn tun0 очевидно средствами OPEVPN к провайдеру. Сетка 172.17.4.44 нигде не фигурирует, даже в тоннелях, и тоннели какие-то стремные... А теперь вопрос, причем здесь файер... но вот судя по 14572157 в таблице маршрутизации информация то есть автор172.17.0.0/16 10.105.2.3 UG1 0 89267 rl2 но вот маршрут через интерфейс rl2, которого нет в системе . Chek_Fedorгугл говорит при пинге 172-ая это VPN пакет должен отправится на наш маршрутизатор о боже. Складывается впечатление, что о принципах работы сетей представления нет вообще, раз подобные вещи ищутся в гугле. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2013, 10:22 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
bga83что о принципах работы сетей представления нет вообще, раз подобные вещи ищутся в гугле. Очень поверхностное, сам в шоке. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2013, 11:02 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
А теперь вопрос, причем здесь файер Действительно не причем прописал маршрут в zebra.conf interface gif0 ip route 172.17.0.0/16 gif0 traceroute 172.17.6.44 показал что пакет доходит до нашей OpenVPN машины далее тишина хотя с OpenVPN traceroute 172.17.6.44 идут. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2013, 18:43 |
|
||
|
sendto permission denied freebsd
|
|||
|---|---|---|---|
|
#18+
Chek_FedorА теперь вопрос, причем здесь файер Действительно не причем прописал маршрут в zebra.conf interface gif0 ip route 172.17.0.0/16 gif0 traceroute 172.17.6.44 показал что пакет доходит до нашей OpenVPN машины далее тишина хотя с OpenVPN traceroute 172.17.6.44 идут. Причем тут zebra.conf... Приведите ваш rc.conf... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.07.2013, 19:44 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38333690&tid=1482869]: |
0ms |
get settings: |
11ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
165ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
| others: | 253ms |
| total: | 515ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...