Название: аплинк через PPPoE подключение Отправлено: Art1 от 02 Июня 2011, 14:05:19 Ситуация такая:
Входящий канал через пппое подключение Сделал все по документации + настроил ppp.conf для подключения к прову, подключение поднимается на сервере есть интернет, но клиентам не раздается Без подключения пппое, если просто статикой прописать айпишники, сервер инет раздает клиентам Может есть какие-то особенности в настройке фаера или pf nat через подключение по пппое? Название: Re: аплинк через PPPoE подключение Отправлено: ser970 от 02 Июня 2011, 16:43:18 Ситуация такая: после поднятия пппое Входящий канал через пппое подключение Сделал все по документации + настроил ppp.conf для подключения к прову, подключение поднимается на сервере есть интернет, но клиентам не раздается Без подключения пппое, если просто статикой прописать айпишники, сервер инет раздает клиентам Может есть какие-то особенности в настройке фаера или pf nat через подключение по пппое? pfctl -sn ifconfig ipfw show сюда Название: Re: аплинк через PPPoE подключение Отправлено: Art1 от 03 Июня 2011, 08:40:52 # pfctl -sn
Код: No ALTQ support in kernel 192.168.1.2 - айпишник сетевой которая смотрит на модем модема 192.168.1.1 настроен бриджем # ifconfig Код: em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 # ipfw show Код: 00050 121 10044 allow tcp from any to me dst-port 22 Название: Re: аплинк через PPPoE подключение Отправлено: 0xbad0c0d3 от 03 Июня 2011, 08:46:48 192.168.0.0/16 to any -> 192.168.1.2 WTF??????
То, что 192.168.1.2 очень легко влазит в диапазон FROM тебя не смущает? Название: Re: аплинк через PPPoE подключение Отправлено: ser970 от 03 Июня 2011, 09:07:47 inet 192.168.10.254 netmask 0xffffff00 broadcast 192.168.10.255
тоесть макска 24 тогда nat pass on vr0 inet from 192.168.0.0/24 to any -> 192.168.1.2 иначе как сказано выше получается Название: Re: аплинк через PPPoE подключение Отправлено: Art1 от 03 Июня 2011, 09:44:35 Сменил
# pfctl -sn Код: No ALTQ support in kernel Никакого результата не дало, на сервере интернет есть на клиентских машинах нету # ping ya.ru Код: PING ya.ru (87.250.251.3): 56 data bytes Название: Re: аплинк через PPPoE подключение Отправлено: 0xbad0c0d3 от 03 Июня 2011, 10:04:42 traceroute ya.ru с клинетской тачки
Название: Re: аплинк через PPPoE подключение Отправлено: ser970 от 03 Июня 2011, 10:06:48 tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492 options=80000<LINKSTATE> inet 178.94.175.239 --> 195.5.5.204 netmask 0xffffffff Opened by PID 601 и nat pass on vr0 inet from 192.168.10.0/24 to any -> 192.168.1.2 поднимаешь тун а натиш на другой апи тоже в фаере Название: Re: аплинк через PPPoE подключение Отправлено: Art1 от 03 Июня 2011, 10:33:06 tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492 options=80000<LINKSTATE> inet 178.94.175.239 --> 195.5.5.204 netmask 0xffffffff Opened by PID 601 и nat pass on vr0 inet from 192.168.10.0/24 to any -> 192.168.1.2 поднимаешь тун а натиш на другой апи тоже в фаере Подключение к телекому, айпи выдается динамически, тогда как натить? я понимаю что есть косяк где-то Название: Re: аплинк через PPPoE подключение Отправлено: Art1 от 03 Июня 2011, 10:45:29 traceroute ya.ru с клинетской тачки Код: C:\>tracert ya.ru Название: Re: аплинк через PPPoE подключение Отправлено: 0xbad0c0d3 от 03 Июня 2011, 11:07:17 nat толком настроить. вместо ИП можно указать интерфейс который смотрит наружу
Название: Re: аплинк через PPPoE подключение Отправлено: Art1 от 03 Июня 2011, 11:24:11 nat толком настроить. вместо ИП можно указать интерфейс который смотрит наружу ee /etc/pf.confКод: set limit states 128000 vr0 смотрит на модем у меня так и настроено или я что-то не так понял? Название: Re: аплинк через PPPoE подключение Отправлено: ser970 от 03 Июня 2011, 12:33:43 nat толком настроить. вместо ИП можно указать интерфейс который смотрит наружу ee /etc/pf.confКод: set limit states 128000 vr0 смотрит на модем у меня так и настроено или я что-то не так понял? тоетсь так natt pass on vr0 from 192.168.10.0/24 to any -> tun0 тоже в фаере указать Название: Re: аплинк через PPPoE подключение Отправлено: ser970 от 03 Июня 2011, 12:58:27 natt pass on vr0 from 192.168.10.0/24 to any -> tun0
тут ошибка nat pass on vr0 from 192.168.10.0/24 to any -> tun0 Название: Re: аплинк через PPPoE подключение Отправлено: Art1 от 03 Июня 2011, 13:45:03 nat толком настроить. вместо ИП можно указать интерфейс который смотрит наружу ee /etc/pf.confКод: set limit states 128000 vr0 смотрит на модем у меня так и настроено или я что-то не так понял? тоетсь так natt pass on vr0 from 192.168.10.0/24 to any -> tun0 тоже в фаере указать Большое вам и 0xbad0c0d3 спасибо за помощь Сменил в pf.conf nat pass on vr0 from 192.168.10.0/24 to any -> tun0 в rc.firewall ifOut='tun0' Теперь все работает! Название: Re: аплинк через PPPoE подключение Отправлено: VitalVas от 03 Июня 2011, 23:05:41 а чтоб дальше не морочить себе голову во время переподключения, можно просто сделать так
nat pass on vr0 from 192.168.10.0/24 to any -> (tun0) |