Jump to content

Recommended Posts

Posted

не могу настроить маршрутизатор. попробую нарисовать...

172.17.15.1<---->172.17.15.2|172.17.17.253<------>172.17.17.96_dlnk0|172.17.172.3_rl0<--------->172.17.172.222<------>172.17.172.2

 

172.17.15.1 VPN сервер провайдера, DNS

172.17.17.253 WiFi точка доступа провайдера - маршрутизатор - шлюз - DNS

172.17.17.96 мой сервер на FreeBSD 5.4

172.17.172.222 - Роутер - WiFi точка доступа D-Link DI-524

172.17.172.2 - мой комп, с которого пишу.

в принципе на мой роутер зацеплены еще компы и по WiFi будут прибавляться.

на сервере еще есть 192.168.212.1_ed0 которая по коксу ведет еще к одному юзеру.

 

а в чем вопрос: мне нужно сделать прозрачные роуты для подключения к VPN провайдера с любого компьютера из моих сетей. и доступ к DNS провайдера прямой, ну в принципе с запасным DNS через pptp. Я вроде бы все настроил, прописал все роуты до сетей в файрволе разрешил all from any to any, запустил routed, а сервер не рутит никуда. если можно опишите процесс настройки по шагам. что запустить и что куда написать. Запутался я что-то в сетевых настройках фрюхи и не могу в голове увязать в кучу named, natd, ipfw и routed.

Posted

в rc.conf на freeBSD:

gateway_enable="YES"

 

на 172.17.172.2 шлюз по умолчанию 172.17.172.3

 

плюс провайдер должен прописать на своей точке ( 172.17.15.2|172.17.17.253)

"route add 172.17.172.0 172.17.17.96" маршрут на твою подсеть 172.17.172.0 через твой шлюз 172.17.17.96..

если провайдер не пропишет - ничо не заработает...

Posted
в rc.conf на freeBSD:

gateway_enable="YES"

 

прописано

 

на 172.17.172.2 шлюз по умолчанию 172.17.172.3

 

стоит

плюс провайдер должен прописать на своей точке ( 172.17.15.2|172.17.17.253)

"route add 172.17.172.0 172.17.17.96" маршрут на твою подсеть 172.17.172.0 через твой шлюз 172.17.17.96..

если провайдер не пропишет - ничо не заработает...

 

прописал.

не работает ничего.

Posted

а с сервера (172.17.17.96_dlnk0|172.17.172.3_rl0) пингуются адреса 172.17.15.1 , 172.17.172.2 , 172.17.17.253 , 172.17.172.222 ? кстати routed выруби - он тут нафиг пока не нужен...

Posted
начал пинговаться 172.17.17.253, но в упор не хочет 172.17.15.1
откуда пингуется: с сервера или с конечной точки?

попробуй на сервере добавь "route add 172.17.15.0 172.17.17.253"

Posted

это уже давно прописано, как было изначально. после дефаулта начал пинговаться .17.253 с адреса .172.2, но 15.1 и 15.2 не пингуется

Posted

самое интересное, что винда все автоматом настраивает и все работает, а вот фрюха не хочет...

там стоит какой-то бездисковый роутер на каком-то подобии линуха.

 

короче интересные грабли - сегодня чел который включен в сетку 15.0 запросто пинговал меня, я же не могу его пингануть. но когда он захотел соединиться по FTP со мной ничего не получилось. короче извращался как мог - запустил mc на сервере, на одной панели мой FTP, на другой его. вот такой мудреный роутинг :)

как посмотреть вообще активные сессии, куда идут пакеты и почему не проходят? в винде нетстат, а тут он выдает какие-то шестнадцатерички - попробуй догадайся что это...

Posted

да, в том то и дело. это у меня застревает где-то. должны же быть какие-то средства диагностики указывающие ПОЧЕМУ пакеты не проходят...

 

короче ща выяснил - с 15.1 идет на 172.2, а с 172.2 на 15.1 не хочет пинг идти...

Posted
должны же быть какие-то средства диагностики указывающие ПОЧЕМУ пакеты не проходят...

может, "ipfw show "?

Posted

ipfw show показывает any to any только. я никаких правил еще не делал.

--

втавил правила роутинга icmp вижу что файрвол рутит и входящие и исходящие на 172.17.17.253, а на 15.1 считает только исходящие. входящих вообще нет.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.