powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / sendto permission denied freebsd
15 сообщений из 40, страница 2 из 2
sendto permission denied freebsd
    #38336399
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rc.config

#
hostname="uvar.tambovpost.ru"

font8x14="cp866-8x14"
font8x16="cp866b-8x16"
font8x8="cp866-8x8"
keymap="ru.koi8-r"
keyrate="fast"
mousechar_start="3"
saver="daemon"
scrnmap="koi8-r2cp866"

gateway_enable="YES"
#defaultrouter=""
ifconfig_re0="inet 192.168.101.1 netmask 255.255.255.0"
ifconfig_re0_alias0="inet 192.168.0.1 netmask 255.255.255.0"
gif_interfaces="gif0 gif1"
ifconfig_gif0="inet 192.168.10.6 192.168.10.5 netmask 0xffffffff mtu 1280"
gifconfig_gif0="78.132.138.205 78.132.139.123"
ifconfig_gif1="inet 192.168.10.18 192.168.10.17 netmask 0xffffffff mtu 1280"
gifconfig_gif1="78.132.138.205 37.235.199.39"

defaultrouter="NO"
quagga_enable="YES"

#Also, you may wish to set the following options:"
quagga_daemons="zebra ospfd"
#quagga_flags="...."
#quagga_extralibs_path="... ..."
router_enable="NO"
watchquagga_enable="YES"


##### IPSEC #####
racoon_enable="YES"
ipsec_enable="YES"


syslogd_flags="-ss"
#sendmail_enable="none"
sendmail_enable="NO"
sshd_enable="YES"
ntpd_enable="YES"
named_enable="YES"

ppp_enable=YES
ppp_mode="ddial"
ppp_profile="tmb"
ppp_nat="NO"

firewall_enable="YES"
#openvpn_enable="YES"

nfs_client_enable="YES"
zabbix_agentd_enable="YES"
bacula_fd_enable="YES"
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38336430
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedor,
Ну вот теперь что-то начинает прорисовываться, у вас вся маршрутизация построена на пакете quagga, тогда действительно zebra.conf очень причем... кстати а сетка 172.17.4... за каким шлюзом находится... Что я хочу сказать, в zebra.conf должен быть прописан маршрут куда пулять этот пакет, естественно и другая строна должна знать куда ответить...
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38336456
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovChek_Fedor,
Ну вот теперь что-то начинает прорисовываться, у вас вся маршрутизация построена на пакете quagga, тогда действительно zebra.conf очень причем... кстати а сетка 172.17.4... за каким шлюзом находится... Что я хочу сказать, в zebra.conf должен быть прописан маршрут куда пулять этот пакет, естественно и другая строна должна знать куда ответить...
Так то 172.17.... это OpenVPN-овские IP на нашей стороне есть OpenVPN "машина" вот сейчас до нее пакет доходит с районного маршрутизатора
traceroute to 172.17.6.44 (172.17.6.44), 64 hops max, 40 byte packets
1 192.168.10.5 (192.168.10.5) 3.716 ms 3.713 ms 3.654 ms
2 vpngw (10.105.2.3) 3.859 ms 4.014 ms 3.975 ms
3 * * *
4 * * *

дальше затыки.
С vpngw
vpngw# traceroute 172.17.6.44
traceroute to 172.17.6.44 (172.17.6.44), 64 hops max, 40 byte packets
1 172.17.6.44 (172.17.6.44) 34.473 ms 32.306 ms 32.967 ms

с нашего маршрутизатора
fpd# traceroute 172.17.6.44
traceroute to 172.17.6.44 (172.17.6.44), 64 hops max, 40 byte packets
1 vpngw (10.105.2.3) 0.209 ms 0.172 ms 0.190 ms
2 172.17.6.44 (172.17.6.44) 34.473 ms 32.306 ms 32.967 ms
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38336601
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нарисуйте картинку...
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38336724
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovНарисуйте картинку...
Какую картину? Наша сеть 10.105.2.XX где например IP моего компа 10.105.2.44 с него tracert на VPN-IP 172.17.6.44
1 vpngw (10.105.2.3) 0.209 ms 0.172 ms 0.190 ms
2 172.17.6.44 (172.17.6.44) 34.473 ms 32.306 ms 32.967 ms

vpngw (10.105.2.3) OpenVPN
при трасировке с районного маршрутизатора (192.168.10.1) получаем
traceroute to 172.17.6.44 (172.17.6.44), 64 hops max, 40 byte packets
1 192.168.10.5 (192.168.10.5) 3.840 ms 3.671 ms 3.610 ms
2 vpngw (10.105.2.3) 4.174 ms 3.935 ms 3.915 ms
3 * *^C

Почему-то первым в маршруте стоит районный домен-контроллер (192.168.10.5)
Или не та картина?
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38337109
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovНарисуйте картинку...
14559467 за неделю так и не сложилось. Так отдельные обрывки картины не понятно как друг с другом связанные.
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38337140
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedor,
Посмотрите на все это с моей стороны, у вас есть физическая сетевуха и алиас на ней, вы поднимаете ppp, еще у вас есть 2-а тоннеля, ведущие фиг знает куда, и маршрутизацией управляет демон gugga, и нет доступа к сети 172..., а где эта сеть находится тоже фиг знает...
Ну и как после этого я могу вам чем-то помочь?
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38337199
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovChek_Fedor,
Посмотрите на все это с моей стороны, у вас есть физическая сетевуха и алиас на ней, вы поднимаете ppp, еще у вас есть 2-а тоннеля, ведущие фиг знает куда, и маршрутизацией управляет демон gugga, и нет доступа к сети 172..., а где эта сеть находится тоже фиг знает...
Ну и как после этого я могу вам чем-то помочь?
Я сам не знаю куда и что там ведет... netstat'ы маршрутизаторов я предоставил. Далее в чем может быть причина если с vpngw пакеты проходят, а с районного маршрутизатора не идут дальше vpngw. Мы же уже как-бы передали управление vpngw (пакеты же до него дошли и дальше он должен их прокинуть к 172...).
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38337297
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_FedorSergey OrlovChek_Fedor,
Посмотрите на все это с моей стороны, у вас есть физическая сетевуха и алиас на ней, вы поднимаете ppp, еще у вас есть 2-а тоннеля, ведущие фиг знает куда, и маршрутизацией управляет демон gugga, и нет доступа к сети 172..., а где эта сеть находится тоже фиг знает...
Ну и как после этого я могу вам чем-то помочь?
Я сам не знаю куда и что там ведет... netstat'ы маршрутизаторов я предоставил. Далее в чем может быть причина если с vpngw пакеты проходят, а с районного маршрутизатора не идут дальше vpngw. Мы же уже как-бы передали управление vpngw (пакеты же до него дошли и дальше он должен их прокинуть к 172...).
Да ваш 172 может откидать пакеты вам (192.ххх) куда угодно, но не на ваш vpngw, в зависимости от своих настроек...
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38337303
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сеть 172.ХХХ.12 из ipfw выкинули?
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38337671
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovСеть 172.ХХХ.12 из ipfw выкинули?
На районом или нашем маршрутизаторе?
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38338568
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_FedorSergey OrlovСеть 172.ХХХ.12 из ipfw выкинули?
На районом или нашем маршрутизаторе?
На вашем конечно, картинку нарисуй, в которой покажи тоннели и сетки, которые в них засовываются...
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38338981
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovChek_Fedorпропущено...

На районом или нашем маршрутизаторе?
На вашем конечно, картинку нарисуй, в которой покажи тоннели и сетки, которые в них засовываются...
Как "нарисовать"?
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38339017
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_FedorSergey Orlovпропущено...

На вашем конечно, картинку нарисуй, в которой покажи тоннели и сетки, которые в них засовываются...
Как "нарисовать"?
как-нибудь так, но чтобы было понятно где какие адреса находятся, через что и куда прокинуты туннели и пр.
...
Рейтинг: 0 / 0
sendto permission denied freebsd
    #38343242
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот елки куда еще можно посмотреть не идет traceroute дальше OpenVPN-овской машины при IP 172.17.2.xx, а вот IP 172.17.6.xx пингуется
...
Рейтинг: 0 / 0
15 сообщений из 40, страница 2 из 2
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / sendto permission denied freebsd
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]