FreeBSD маршрутизация

Статическая и динамическая, протоколы

Re: FreeBSD маршрутизация

Сообщение root » 14 апр 2009, 12:03

Андрей, я к тому, что раз пакет до 10.10.0.2 уходит с роутера, но ответ не возвращается значит есть на то причины
наиболее вероятные я их озвучил
посмотри что с роутингом на 10.10.0.2 + есть аналог tcpdump`а для windows систем - windump называется
С уважением, root

Изображение
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
root
Site Admin
 
Сообщения: 1894
Зарегистрирован: 11 июн 2008, 13:05
Откуда: Moscow, Russia

Re: FreeBSD маршрутизация

Сообщение Андрей » 14 апр 2009, 12:59

Добавил route add 192.168.0.0/16 10.10.254.128 на сервер доступа - заработало, но пинга на другие устройства нет. :(
.ı|ı..ı|ı.
Андрей
местный житель
 
Сообщения: 1028
Зарегистрирован: 14 янв 2009, 13:37
Откуда: Оренбургская область

Re: FreeBSD маршрутизация

Сообщение root » 14 апр 2009, 13:25

ну дык смотри/выясняй почему
С уважением, root

Изображение
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
root
Site Admin
 
Сообщения: 1894
Зарегистрирован: 11 июн 2008, 13:05
Откуда: Moscow, Russia

Re: FreeBSD маршрутизация

Сообщение Андрей » 14 апр 2009, 14:07

самый простой вариант - добавить по роутеру на каждый девайс в сети, что не очень хорошо. пакеты уходят на эти устройства, но не возвращаются. Может правило отбрасывает пакеты?
.ı|ı..ı|ı.
Андрей
местный житель
 
Сообщения: 1028
Зарегистрирован: 14 янв 2009, 13:37
Откуда: Оренбургская область

Re: FreeBSD маршрутизация

Сообщение Андрей » 14 апр 2009, 15:01

В каждом минусе есть свои плюсы.
В данном случае плюс в том, что сеть конторы через свой инет я выпустил, зарезал хождение трафика по ряду портов, значит в контору черви ломиться не будут. Да и есл кто-то просто примет адрес шлюза, то ничего кроме внешнего ифейса он не увидит.
А минус в том что из сети 192.168.0.0/16 я вижу только 2 девайса сети 10.10.0.0/16.
.ı|ı..ı|ı.
Андрей
местный житель
 
Сообщения: 1028
Зарегистрирован: 14 янв 2009, 13:37
Откуда: Оренбургская область

Re: FreeBSD маршрутизация

Сообщение Андрей » 15 апр 2009, 19:00

В общем тема решена.
В данном случае я просто выпустил до своего сервера доступа компы из 192 (так сказать напрямую), все ПК, которые авторизовались на сервере доступа имеют IP-адрес из своей сети.
В виндавсе :) при расшаривании сетевых соединений я создаю NAT и все пользователи выходят из-под внешнего IP-адреса машины.
.ı|ı..ı|ı.
Андрей
местный житель
 
Сообщения: 1028
Зарегистрирован: 14 янв 2009, 13:37
Откуда: Оренбургская область

Re: FreeBSD маршрутизация

Сообщение root » 16 апр 2009, 10:08

ничего не понял, авторизовались как ?
ну да лана наверное, решил значит решил :)
С уважением, root

Изображение
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
root
Site Admin
 
Сообщения: 1894
Зарегистрирован: 11 июн 2008, 13:05
Откуда: Moscow, Russia

Re: FreeBSD маршрутизация

Сообщение Андрей » 16 апр 2009, 12:45

Все нормально, только биллинг видит не ip шлюзовой машины, а ip той машины, с которой пользователь работает.
Но это не мешает.
.ı|ı..ı|ı.
Андрей
местный житель
 
Сообщения: 1028
Зарегистрирован: 14 янв 2009, 13:37
Откуда: Оренбургская область

Re: FreeBSD маршрутизация

Сообщение slb51 » 06 авг 2009, 15:59

Хотел бы продолжить тему своим вопросом. У меня, по сути, похожая ситуация, но с противоположным эффектом.
Есть локальная сеть (предположим, 192.168.1.0/24), есть шлюз (192.168.0.239), ОС WinXP, Домен Win2k3. Шлюз установлен вышестоящей организацией и администрируется извне. Всё работает, но хочется иметь Firewall на FreeBSD. И тут возникли проблемы.
На машине FreeBSD два интерфейса (rl0 и rl1), оба подняты и активны, net.inet.ip.forwarding установлео в 1 через rc.conf (getway_enable="YES"), там же прописаны defaultrouter 192.168.0.239, rl0: 192.168.1.1, rl1: 192.168.0.1, соответственно на компах сети прописан шлюз 192.168.1.1
Наблюдается следующая ситуация. FreeBSD видит локальную сеть, видит шлюз 192.168.0.239 и видит интернет. Компы из сети видят (в смысле пингуют) оба интерфейса FreeBSD, но не пингуют 192.168.0.239 и, естественно, не идут в интернет. Firewall ещё на ставил, но проверил, не стоит ли по умолчанию, NAT пробовал, эффект тот же, убрал.
Подскажите, please, в чём может выть проблема.
P.S. Вот ещё что, FreeBSD пишет: "arp: 192.168.0.239 is on rl1 but got reply from 00:25:55:36:d0:f1 on rl0", т.е. ответы идут не с того интерфейса чтоли? Почему?
Последний раз редактировалось slb51 06 авг 2009, 16:28, всего редактировалось 1 раз.
slb51
новичок
 
Сообщения: 35
Зарегистрирован: 06 авг 2009, 15:32

Re: FreeBSD маршрутизация

Сообщение lehisnoe » 06 авг 2009, 16:23

1. Маска сети 192.168.0.Х какая? Если 255.255.0.0, то нужно менять внутреннюю адресацию со 192.168.1.0/24 либо на 10.Х.Х.Х либо на 172.16.Х.Х.
2. Что говорит tcpdump на внешнем интерфейсе при пинге клиентом .239?
Код: Выделить всё
tcpdump -ni rl1 icmp and host IP_адрес_компа_с_которого_пингуешь_239
?
No users
No troubles
No money
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
lehisnoe
Site Admin
 
Сообщения: 539
Зарегистрирован: 11 июн 2008, 14:09
Откуда: Moscow

Пред.След.

Вернуться в Маршрутизация / Routing

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 69