The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ipfw+natd.пакеты ходят в одну сторону,где ошибка?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipfw+natd.пакеты ходят в одну сторону,где ошибка?"  
Сообщение от weldpua2008 email(ok) on 27-Апр-06, 02:46 
Я тут уже неделю борюсь с mpd+freeradius+freebsd 6+freenibs+ipfw+natd.

Подключаюсь WinXP к серверу, создается интерфейс ng0.
Сервер подключен в Инет, интерфейс tun0.

ipfw+natd:
natd -n tun0 -p 8668
sleep 3
ipfw 20 add divert natd all from 192.168.11.21 to any via tun0

# cat /etc/rc.conf |grep -v '#'
gateway_enable="YES"
netgraph_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
dhcpd_enable="YES"        
dhcpd_flags="-q"
dhcpd_ifaces="rl0"
named_enable="YES"
[i]router_flags="-s"
router="routed"
router_enable="YES"[/i]
подсказывали, что можно включить - поможет...

# sysctl -a |grep forward
net.inet.ip.forwarding: 1
net.inet.ip.fastforwarding: 0
net.inet6.ip6.forwarding: 0

Делаю пинг на подключеной машине...
# tcpdump -i ng0
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on ng0, link-type NULL (BSD loopback), capture size 96 bytes
23:54:47.104305 IP 192.168.11.21 > ya.ru: ICMP echo request, id 768, seq 1024, length 40
23:54:52.428643 IP 192.168.11.21 > ya.ru: ICMP echo request, id 768, seq 1280, length 40

# tcpdump -i tun0
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on tun0, link-type NULL (BSD loopback), capture size 96 bytes
23:54:47.104504 IP k152-25.saltov.net > ya.ru: ICMP echo request, id 768, seq 1024, length 40
23:54:47.229275 IP ya.ru > k152-25.saltov.net: ICMP echo reply, id 768, seq 1024, length 40
23:54:52.428841 IP k152-25.saltov.net > ya.ru: ICMP echo request, id 768, seq 1280, length 40
23:54:52.549914 IP ya.ru > k152-25.saltov.net: ICMP echo reply, id 768, seq 1280, length 40

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "ipfw+natd.пакеты ходят в одну сторону,где ошибка?"  
Сообщение от NoName on 27-Апр-06, 08:30 
>router_flags="-s"
>router="routed"
>router_enable="YES"
>подсказывали, что можно включить - поможет...
Убрать и настучать по голове за такие подсказки.
после старта natd

sockstat -4 |grep 8668

ipfw 20 add divert 8668 all from any to any via tun0

netstat -na |egrep "LIST|8668"


MyHomePage - http://surgutnet.ru

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "ipfw+natd.пакеты ходят в одну сторону,где ошибка?"  
Сообщение от weldpua2008 email(ok) on 28-Апр-06, 00:50 
Нашел в чем дело было:
было у Меня так:
100 divert 8668 ip from 192.168.11.21 to any via tun0
200 divert 8668 ip from any to [b]192.168.11.21[/b] via tun0

НАДО:
100 divert 8668 ip from 192.168.11.21 to any via tun0
200 divert 8668 ip from any to [b]me[/b] via tun0

+еще в настройка мпд, было:
set iface route default
......
......
set iface route

Спасибо за внимание!!!

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру