|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Информационная безопасность (BSD ipfw, ipf, ip-filter / FreeBSD) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 26-Окт-13, 19:02 | ||
Прошу у знающих помощи — пилю маршрутизатор на фряхе и столкнулся с тем, что все находящиеся за моим шлюзом клиенты не могут никуда выйти. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 26-Окт-13, 19:48 | ||
У вас косяк с определением интерфейса natd | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 26-Окт-13, 20:56 | ||
> Исправьте в /etc/rc.conf на natd_interface="bge0" | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 27-Окт-13, 14:16 | ||
> Затем попытался сделать наоборот | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Сергей (??) on 27-Окт-13, 17:36 | ||
> Короче, исправьте у себя firewall_type="/etc/rc.firewall_r" на | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 27-Окт-13, 17:56 | ||
> Ну-ну, я всегда считал, что переменная firewall_type опеределяет секцию в | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 27-Окт-13, 19:22 | ||
Премного благодарю, действительно помогло и заработало. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 28-Окт-13, 05:59 | ||
> Премного благодарю, действительно помогло и заработало. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 30-Окт-13, 06:43 | ||
Спасибо, стало намного понятнее. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 30-Окт-13, 11:32 | ||
> Спасибо, стало намного понятнее. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 02-Ноя-13, 10:20 | ||
Спасибо, Вы настоящий друг! | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
11. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 02-Ноя-13, 16:58 | ||
> Спасибо, Вы настоящий друг! | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 02-Ноя-13, 18:56 | ||
Так, файл сгенерировал, в процессе поправив ошибочку с отсутствием двойных пробелов в принтах (о чём мне долго и настойчиво говорил логгер rc при загрузке -), и оно прогрузилось. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
13. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 02-Ноя-13, 19:11 | ||
> Так, файл сгенерировал, в процессе поправив ошибочку с отсутствием двойных пробелов в | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
14. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 02-Ноя-13, 19:24 | ||
> Не очень понял, какие пробелы? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
15. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 02-Ноя-13, 19:30 | ||
>> Не очень понял, какие пробелы? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
17. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 03-Ноя-13, 09:45 | ||
Последняя попытка перед переходом на mpd+nat. Конфиг нарисовал следующий: | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
18. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 03-Ноя-13, 12:15 | ||
pf есть в ядре? Если нет, то надо подгрузить соответствующий модуль при загрузке системы. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
19. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 03-Ноя-13, 13:18 | ||
> pf есть в ядре? Если нет, то надо подгрузить соответствующий модуль при | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
20. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 03-Ноя-13, 13:34 | ||
> Для кого, получается, я писал столько сложных правил для ipfw... | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
16. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 03-Ноя-13, 09:24 | ||
Ещё вариант для изврата. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
21. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 04-Ноя-13, 07:58 | ||
Итак, решился таки перейти на pf, используя его firewall, nat и portfwd функционал. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
22. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 04-Ноя-13, 09:16 | ||
Э-э-э!.. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
23. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 04-Ноя-13, 13:01 | ||
> Э-э-э!.. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
24. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 04-Ноя-13, 14:44 | ||
> Хорошо, с pf всё в порядке? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
25. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 06-Ноя-13, 05:53 | ||
> Попробуйте ваши правила, попробуйте правила предложенные мною из поста 18. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
26. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 06-Ноя-13, 05:58 | ||
>> Попробуйте ваши правила, попробуйте правила предложенные мною из поста 18. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
27. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 06-Ноя-13, 06:04 | ||
> Поменяйте tun на ng(интерфейсы в mpd называются по другому - сокр. от | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
28. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 06-Ноя-13, 12:53 | ||
> Так это я в значении уже поменял, см. начало вырезки. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
29. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 06-Ноя-13, 18:01 | ||
> nat on $ext_if from from any -> ($ext_if) | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
30. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 07-Ноя-13, 02:35 | ||
Забавно, вся морока была банально в том, что по умолчанию отключался форвардинг в системе с отключённым ipfw, соответственно с | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
31. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 07-Ноя-13, 16:38 | ||
> Забавно, вся морока была банально в том, что по умолчанию отключался форвардинг | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
32. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 08-Ноя-13, 03:10 | ||
> А инет медленно работает - так тут тысячи причин может быть. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
33. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 08-Ноя-13, 03:31 | ||
Похоже, понял, в чём дело.options NETGRAPH_NAT | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
34. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 10-Ноя-13, 03:13 | ||
Хм, теперь NAT совсем перестал работать. Все соединения закрытые. ЧЯДНТ? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
35. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от михалыч (ok) on 10-Ноя-13, 12:49 | ||
> Хм, теперь NAT совсем перестал работать. Все соединения закрытые. ЧЯДНТ? | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
37. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от Ex Nihilo (ok) on 03-Дек-13, 03:58 | ||
Невероятно. Разблудился. pf.conf заработал только с такой строкой: | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
36. "Маршрутизатор на FreeBSD: не форвардятся пакеты" | +/– | |
Сообщение от reader (ok) on 11-Ноя-13, 10:55 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |