Просмотр сообщений
|
Страниц: 1 [2] 3 4 ... 25
|
20
|
Главная категория / Курилка / Re: помогите с маршрутами
|
: 08 Февраля 2018, 22:44:20
|
раньше было так дали айпи на внешний ифейс 193.151.12.83 netmask 255.255.255.192 и выдали сетку 193.151.12.129/29 особо настроек не проводил выдавал айпи с выданой сетки по пппое и все с новым попробовал сделать то же саме - не выходит 2.2.255.178 255.255.255.252 по пппое выдал 2,2,255,184 - но результата нет.
|
|
|
23
|
Главная категория / Курилка / помогите с маршрутами
|
: 06 Февраля 2018, 23:50:00
|
сменили прова, новый в свою очередь выдал сетку с маской 240 юзаю все конфиги по дефолту pf интернет на серваке настроил авторизация пппое, в настройках выдал айпи из новой сетки но интернета нет, чувствую не хватает одного правила в пф чтоб заработало, подскажите какое igb0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=401bb<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,TSO4,VLAN_HWTSO> ether 00:1b:21:5b:5b:e0 inet 2.2.255.178 netmask 0xfffffffc broadcast 2.2.255.179 inet6 fe80::21b:21ff:fe5b:5be0%igb0 prefixlen 64 scopeid 0x1 nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL> media: Ethernet autoselect (1000baseT <full-duplex>) status: active
ext_if = "igb0" ext_ip = "2.2.255.178"
set limit states 128000 set optimization aggressive
nat pass on $ext_if from 10.0.0.0/8 to any -> ($ext_if) nat pass on $ext_if from 172.16.0.0/16 to any -> ($ext_if)
rdr on igb0 proto { tcp, udp } from any to 2.2.255.178 port 3389 -> 10.125.209.10 port 3389 rdr on igb0 proto { tcp, udp } from any to 2.2.255.178 port 21 -> 10.125.209.10 port 21 rdr on igb0 proto { tcp, udp } from any to 2.2.255.178 port 37777 -> 10.126.49.7 port 37777
|
|
|
27
|
Главная категория / Курилка / Re: pf и много шлюзов
|
: 16 Сентября 2015, 20:49:53
|
igb0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=401bb<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,TSO4,VLAN_HWTSO> ether 00:1b:21:4d:02:08 inet 111.111.111.83 netmask 0xffffffc0 broadcast 111.111.111.127 inet6 fe80::21b:21ff:fe4d:208%igb0 prefixlen 64 scopeid 0x1 inet 111.111.111.149 netmask 0xffffffff broadcast 111.111.111.149 inet 111.111.111.131 netmask 0xffffffff broadcast 111.111.111.131 inet 111.111.111.132 netmask 0xffffffff broadcast 111.111.111.132 inet 111.111.111.133 netmask 0xffffffff broadcast 111.111.111.133 inet 111.111.111.134 netmask 0xffffffff broadcast 111.111.111.134 inet 111.111.111.135 netmask 0xffffffff broadcast 111.111.111.135 inet 111.111.111.136 netmask 0xffffffff broadcast 111.111.111.136 nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL> media: Ethernet autoselect (1000baseT <full-duplex>) status: active так и сделал
пф не трогал. так и не взлетело
|
|
|
28
|
Главная категория / Курилка / Re: pf и много шлюзов
|
: 16 Сентября 2015, 20:24:12
|
наверно тут проблема да?
pfctl -sn No ALTQ support in kernel ALTQ related functions disabled nat pass on igb0 inet from 10.126.27.0/24 to any -> 111.111.111.131 nat pass on igb0 inet from 10.126.22.0/24 to any -> 111.111.111.131 nat pass on igb0 inet from 10.126.21.1 to any -> 111.111.111.132 nat pass on igb0 inet from 10.126.21.126 to any -> 111.111.111.137 nat pass on igb0 inet from 10.126.18.1 to any -> 111.111.111.134 nat pass on igb0 inet from 10.126.18.86 to any -> 111.111.111.135 nat pass on igb0 inet from 10.126.18.173 to any -> 111.111.111.136 nat pass on igb0 inet from 10.125.20.0/24 to any -> 111.111.111.136 nat pass on igb0 inet from 10.0.0.0/8 to any -> (igb0) round-robin nat pass on igb0 inet from 172.16.0.0/16 to any -> (igb0) round-robin
как тогда правильно указывать айпи?
|
|
|
30
|
Главная категория / Курилка / pf и много шлюзов
|
: 16 Сентября 2015, 18:38:54
|
есть задача раскидать юзеров есть много реальников(относительно много) вот на чем остановился ext_if = "igb0" ext_ip = "111.111.111.149" set limit states 128000 set optimization aggressive
scrub in all fragment reassemble scrub out all random-id max-mss 1450 nat pass on $ext_if from 10.126.27.0/24 to any -> 111.111.111.131 nat pass on $ext_if from 10.126.22.0/24 to any -> 111.111.111.131 nat pass on $ext_if from '10.126.21.1 - 10.126.21.125' to any -> 111.111.111.132 nat pass on $ext_if from '10.126.21.126 - 10.126.21.254' to any -> 111.111.111.137 nat pass on $ext_if from '10.126.18.1 -10.126.18.85' to any -> 111.111.111.134 nat pass on $ext_if from '10.126.18.86 -10.126.18.172' to any -> 111.111.111.135 nat pass on $ext_if from '10.126.18.173 -10.126.18.254' to any -> 111.111.111.136 nat pass on $ext_if from 10.125.20.0/24 to any -> 111.111.111.136
#nat pass on $ext_if from 10.0.0.0/8 to any -> ($ext_if) #nat pass on $ext_if from 10.125.20.0/24 to any -> 111.111.111.136 nat pass on $ext_if from 172.16.0/16 to any -> ($ext_if)
igb0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=401bb<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,TSO4,VLAN_HWTSO> ether 00:1b:21:4d:02:08 inet 111.111.111.83 netmask 0xffffffc0 broadcast 111.111.111.127 inet6 fe80::21b:21ff:fe4d:208%igb0 prefixlen 64 scopeid 0x1 inet 111.111.111.149 netmask 0xffffff00 broadcast 111.111.111.255 inet 111.111.111.131 netmask 0xffffff00 broadcast 111.111.111.255 inet 111.111.111.132 netmask 0xffffff00 broadcast 111.111.111.255 inet 111.111.111.133 netmask 0xffffff00 broadcast 111.111.111.255 inet 111.111.111.134 netmask 0xffffff00 broadcast 111.111.111.255 inet 111.111.111.135 netmask 0xffffff00 broadcast 111.111.111.255 inet 111.111.111.136 netmask 0xffffff00 broadcast 111.111.111.255 nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL> media: Ethernet autoselect (1000baseT <full-duplex>) status: active
и не работает, подскажите куда капнуть то?
|
|
|
Страниц: 1 [2] 3 4 ... 25
|
|