Гость
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / FreeBSD Роутер сеть не открываются сайты / 15 сообщений из 15, страница 1 из 1
19.11.2015, 10:44
    #39107454
geniusbsd
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
Доброго дня
Пытаюсь настроить freebsd в качестве роутера для сети 192.168.1.xx
Пробовал два разных подключения ppoe и 3G модем проблема одна и таже сайты не открываются на клиентских компьютерах
хотя пинги и трасы идут нормально
На клиенте шлюз и DNS 192.168.1.251

вот rc.conf

ifconfig_em0="DHCP"
ifconfig_ue0="inet 192.168.1.251 netmask 255.255.255.0"
#defaultrouter="192.168.1.1"
# ifconfig_em0="DHCP"
sshd_enable="YES"
ntpd_enable="YES"
# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
dumpdev="AUTO"
#Влючаем шлюз и firewall
gateway_enable="YES"
#firewall_nat_enable="YES" #
#firewall_nat_interface="tun0"
#firewall_enable="YES"
#firewall_type="OPEN"
named_enable="YES"
ppp_enable="YES"
ppp_mode="ddial"
ppp_nat="YES"
ppp_profile="mtsconnect"
ppp_user="root"

В named.conf
listen-on { 127.0.0.1; 192.168.1.251;};

forwarders { 127.0.0.1; 192.168.1.251;};

вот вывод ifconfig

tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1500
options=80000<LINKSTATE>
inet xx.xx.xx.213 --> xx.xx.xx.34 netmask 0xffffffff
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
Opened by PID 342
ue0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8000b<RXCSUM,TXCSUM,VLAN_MTU,LINKSTATE>
ether 00:00:00:00:04:0e
inet 192.168.1.251 netmask 0xffffff00 broadcast 192.168.1.255
nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
...
Рейтинг: 0 / 0
19.11.2015, 11:25
    #39107518
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
geniusbsd,

пинги трасерты нормально идут на IP или DNS-имена? и откуда они успешно идут? - склиентских машин или сервера?
судя по
geniusbsdВ named.conf
listen-on { 127.0.0.1; 192.168.1.251;};
forwarders { 127.0.0.1; 192.168.1.251;}; DNS вообще ничего не должен резолвить. Пересылку надо настроить или на сервера провайдера или вообще убрать

Что с натом? он настроен?
...
Рейтинг: 0 / 0
19.11.2015, 12:04
    #39107578
geniusbsd
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
Пинги и трасы идут с клиентсхих машин через доменые имена

listen-on { 127.0.0.1; 192.168.1.251;};
forwarders { 127.0.0.1; 192.168.1.251;};
Указвал что бы прописать у клиента ДНС 192.168.1.251
Отключал Named
Nat включен на tun0
Прописывал у клиента dns провайдера
тогда клиентская машина не может по домену определить ip
т.е. DNS сервер провайдера недоступен хотя пинг на него с клиента идет
...
Рейтинг: 0 / 0
19.11.2015, 12:15
    #39107592
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
geniusbsd,

конфиг фаервола и ната покажи
...
Рейтинг: 0 / 0
19.11.2015, 12:40
    #39107624
geniusbsd
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
#firewall_nat_enable="YES" #
#firewall_nat_interface="tun0"
#firewall_enable="YES"
#firewall_type="OPEN"
named_enable="YES"
ppp_enable="YES"
ppp_mode="ddial"
ppp_nat="YES"
ppp_profile="mtsconnect"
ppp_user="root"

Пробовал Firewall и Нат от ipfw но таже проблема сейчас выключен файрвол
ipfw list
00050 nat 123 ip4 from any to any via tun0
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
00400 deny ip from any to ::1
00500 deny ip from ::1 to any
00600 allow ipv6-icmp from :: to ff02::/16
00700 allow ipv6-icmp from fe80::/10 to fe80::/10
00800 allow ipv6-icmp from fe80::/10 to ff02::/16
00900 allow ipv6-icmp from any to any ip6 icmp6types 1
01000 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136
65000 allow ip from any to any
65535 deny ip from any to any


сей час нат включается ppp
...
Рейтинг: 0 / 0
19.11.2015, 13:16
    #39107674
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
Вы для начала в named.conf пропишите днс провайдера в
forwarders { <днс провайдера>;};
И вообще перед тем как подключать клиентов, добейтесь нормальной работы инета с роутера...
...
Рейтинг: 0 / 0
19.11.2015, 13:21
    #39107682
geniusbsd
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
Sergey Orlov,
На самом сервере все работает нормально

Я named вообще отключала и клиентам прописывал днс прова
...
Рейтинг: 0 / 0
19.11.2015, 14:46
    #39107796
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
Sergey OrlovВы для начала в named.conf пропишите днс провайдера в
forwarders { <днс провайдера>;};это не всегда является хорошей идеей, говорю как бывший сотрудник провайдера. ИМХО лучше без пересылки резолвить, итерационно, начиная с корневых.


geniusbsd00050 nat 123 ip4 from any to any via tun0
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
00400 deny ip from any to ::1
00500 deny ip from ::1 to any
00600 allow ipv6-icmp from :: to ff02::/16
00700 allow ipv6-icmp from fe80::/10 to fe80::/10
00800 allow ipv6-icmp from fe80::/10 to ff02::/16
00900 allow ipv6-icmp from any to any ip6 icmp6types 1
01000 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136
65000 allow ip from any to any
65535 deny ip from any to anyа где правило самого ната? вывод ipfw nat 123 show покажи

по ядерному нату хорошая статья у лисяры есть, мне она года 4 назад очень пригодилась. Но для мелких офисов ИМХО лучше использовать pf, с ним горазде меньше заморочек.
...
Рейтинг: 0 / 0
19.11.2015, 15:34
    #39107873
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
geniusbsdSergey Orlov,
На самом сервере все работает нормально
Т.е., ping ya.ru нормально отвечает..
Ну, если все работает отлично, то настраивайте bind(named)... Почему говорю, вы подключаетесь по ppp и получаете динамический от него ip, включая днс, который и использует сам роутер для своих нужд...
geniusbsdЯ named вообще отключала и клиентам прописывал днс прова
А вот это странно, особенно если на серваке все работает, попробуйте им прописать гугловский днс 8.8.8.8
...
Рейтинг: 0 / 0
19.11.2015, 19:55
    #39108238
geniusbsd
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
bga83,
ipfw nat show
nat 123: icmp=1, udp=22, tcp=167, sctp=0, pptp=0, proto=0, frag_id=0 frag_ptr=0 / tot=190
...
Рейтинг: 0 / 0
19.11.2015, 19:59
    #39108241
geniusbsd
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
Sergey Orlov,
Ставил в форвардинг 8.8.8.8 под имени не отвечает по ip отвечают
Если forwarders { 127.0.0.1; 192.168.1.251;}; у клиентов трасерт и пинг по досенному имени отвечает нормально
А вот skype и Сайты молчат
...
Рейтинг: 0 / 0
19.11.2015, 23:30
    #39108385
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
geniusbsdSergey Orlov,
Ставил в форвардинг 8.8.8.8 под имени не отвечает по ip отвечают
Если forwarders { 127.0.0.1; 192.168.1.251;}; у клиентов трасерт и пинг по досенному имени отвечает нормально
А вот skype и Сайты молчат
Попробутейте так...
rc.conf
firewall_nat_enable="YES"
firewall_nat_interface="tun0"
firewall_enable="YES"
firewall_type="OPEN"
named_enable="YES"
ppp_enable="YES"
ppp_mode="ddial"
#ppp_nat="YES"
ppp_profile="mtsconnect"
ppp_user="root"

после поднятия ppp перезапустите ipfw (кажется /etc/rc.d/ipfw restart), если заработает, обращаемся в инет и спрашиваем у него как выполнить скрипт после поднятия ppp (они кажется обзываются ppp.linkup/ppp.linkdown)
...
Рейтинг: 0 / 0
20.11.2015, 18:45
    #39109407
geniusbsd
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
Sergey Orlov,
Проблема оказалась в USB сетевой карты ue0
Подключил винт к другому компу и все заработало
...
Рейтинг: 0 / 0
20.11.2015, 21:50
    #39109527
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
geniusbsdSergey Orlov,
Проблема оказалась в USB сетевой карты ue0
Подключил винт к другому компу и все заработало
У вас похоже ue0 медленно подымалась, точнее сервисы (named, ppp, ipfw ) стартовали до ее инициализации, а раз нет интерфейса то они и не работали...
...
Рейтинг: 0 / 0
20.11.2015, 23:02
    #39109546
geniusbsd
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FreeBSD Роутер сеть не открываются сайты
Sergey Orlov,

Да я так и понял
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / FreeBSD Роутер сеть не открываются сайты / 15 сообщений из 15, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]