<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: mpd5 не на шлюзе</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91769.html</link>
    <description>Уважаемые форумчане помогите разобраться!&lt;br&gt;Раньше стояла машина под freebsd в качестве шлюза, на ней mpd5, всё работало.&lt;br&gt;Сейчас в качестве шлюза поставили циску, а фрибсд теперь смотрит в локалку и выходит в интернет через циску, где до неё мапятся порты.&lt;br&gt;Итак, клиент со внешней сети подключается к mpd серверу ip 192.168.52.254 имеет виртуальный ip 192.168.52.40 и шлюз 192.168.52.10, но ПК в сети 192.168.52.0 даже не пингуются. И с ПК не пингуется 192.168.52.10. По логам видно, что проблема с роутингом, но вот в каком месте затык понять не могу.&lt;br&gt;less /var/log/mpd.log&lt;br&gt;Jun 16 14:29:02 vns mpd: &#091;B-1&#093; CCP: state change Ack-Sent --&amp;gt; Opened&lt;br&gt;Jun 16 14:29:02 vns mpd: &#091;B-1&#093; CCP: LayerUp&lt;br&gt;Jun 16 14:29:02 vns mpd: &#091;B-1&#093; CCP: Compress using: mppc (MPPE(128 bits), stateless)&lt;br&gt;Jun 16 14:29:02 vns mpd: &#091;B-1&#093; CCP: Decompress using: mppc (MPPE(128 bits), stateless)&lt;br&gt;Jun 16 14:29:02 vns mpd: &#091;B-1&#093; IPCP: rec&apos;d Configure Request #8 (Ack-Rcvd)&lt;br&gt;Jun 16 14:29:02 vns mpd: &#091;B-1&#093;   IPADDR 192.168.52.40&lt;br&gt;Jun 16 14:29:02 vns mpd: &#091;</description>

<item>
    <title>mpd5 не на шлюзе (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91769.html#30</link>
    <pubDate>Thu, 16 Jun 2011 16:16:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; gateway_enable включено?&lt;br&gt;&amp;gt;&amp;gt; нет, выключил в rc.conf, как он перестал быть шлюзом и вторую сетевуху.&lt;br&gt;&amp;gt; Погодите, не спешите! У мну попкорн кончился! Боюсь пропустить самое интересное, пока &lt;br&gt;&amp;gt; хожу за новой порцией..&lt;br&gt;&lt;br&gt;Тут весело, не теряйся.&lt;br&gt;</description>
</item>

<item>
    <title>mpd5 не на шлюзе (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91769.html#29</link>
    <pubDate>Thu, 16 Jun 2011 16:16:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; ну всё, включай ip forwarding и  наслаждайся....&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; спасибо за помощь. 192.168.52.0 пингуется, а вот 192.168.51.0 нет, что может быть &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; подскажите..&lt;br&gt;&amp;gt;&amp;gt; Хост с впн-сервером не является шлюзом по умолчанию для сети 192.168.51.0/24.&lt;br&gt;&amp;gt; А нигде не сказано про это) Может как раз так оно и &lt;br&gt;&amp;gt; есть.&lt;br&gt;&lt;br&gt;Если в чо, то топик зовется &quot;эмпэдэ пять не на шлюзе&quot; ))))&lt;br&gt;</description>
</item>

<item>
    <title>mpd5 не на шлюзе (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91769.html#28</link>
    <pubDate>Thu, 16 Jun 2011 16:13:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; ну всё, включай ip forwarding и  наслаждайся....&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; спасибо за помощь. 192.168.52.0 пингуется, а вот 192.168.51.0 нет, что может быть &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; подскажите..&lt;br&gt;&amp;gt;&amp;gt; Хост с впн-сервером не является шлюзом по умолчанию для сети 192.168.51.0/24.&lt;br&gt;&amp;gt; А нигде не сказано про это) Может как раз так оно и &lt;br&gt;&amp;gt; есть.&lt;br&gt;&lt;br&gt;Вообще-то сказано:&lt;br&gt;&lt;br&gt;Раньше стояла машина под freebsd в качестве шлюза, на ней mpd5, всё работало.&lt;br&gt;Сейчас в качестве шлюза поставили циску, а фрибсд теперь смотрит в локалку и выходит в интернет через циску, где до неё мапятся порты.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Соответственно, ответные пакеты от хоста в 51й сети сначала пойдут на её &lt;br&gt;&amp;gt;&amp;gt; шлюз по умолчанию, а дальше - зависит от его настройки.&lt;br&gt;&amp;gt;&amp;gt; С учетом того, что маршрут получается асимметричным - пакеты от впн-клиента в &lt;br&gt;&amp;gt;&amp;gt; 51 сеть пойдут напрямую, мимо шлюза по умолчанию 51 сети, на &lt;br&gt;&amp;gt;&amp;gt; что он может &quot;обидеться&quot; если отслеживает состояния соединений.&lt;br&gt;&amp;gt; Как могут отслеживаться состояния соединений на FreeBSD, если можно ссылку, пожалуйста. &lt;br&gt;&lt;br&gt;man ipfw&lt;br&gt;&lt;br&gt; &lt;br&gt;Кроме тог</description>
</item>

<item>
    <title>mpd5 не на шлюзе (rr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91769.html#27</link>
    <pubDate>Thu, 16 Jun 2011 12:58:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; ну всё, включай ip forwarding и  наслаждайся....&lt;br&gt;&amp;gt;&amp;gt; спасибо за помощь. 192.168.52.0 пингуется, а вот 192.168.51.0 нет, что может быть &lt;br&gt;&amp;gt;&amp;gt; подскажите..&lt;br&gt;&amp;gt; Хост с впн-сервером не является шлюзом по умолчанию для сети 192.168.51.0/24.&lt;br&gt;&lt;br&gt;А нигде не сказано про это) Может как раз так оно и есть.&lt;br&gt;&lt;br&gt;&amp;gt; Соответственно, ответные пакеты от хоста в 51й сети сначала пойдут на её &lt;br&gt;&amp;gt; шлюз по умолчанию, а дальше - зависит от его настройки.&lt;br&gt;&amp;gt; С учетом того, что маршрут получается асимметричным - пакеты от впн-клиента в &lt;br&gt;&amp;gt; 51 сеть пойдут напрямую, мимо шлюза по умолчанию 51 сети, на &lt;br&gt;&amp;gt; что он может &quot;обидеться&quot; если отслеживает состояния соединений.&lt;br&gt;&lt;br&gt;Как могут отслеживаться состояния соединений на FreeBSD, если можно ссылку, пожалуйста.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>mpd5 не на шлюзе (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91769.html#26</link>
    <pubDate>Thu, 16 Jun 2011 12:41:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ну всё, включай ip forwarding и  наслаждайся....&lt;br&gt;&amp;gt; спасибо за помощь. 192.168.52.0 пингуется, а вот 192.168.51.0 нет, что может быть &lt;br&gt;&amp;gt; подскажите..&lt;br&gt;&lt;br&gt;Хост с впн-сервером не является шлюзом по умолчанию для сети 192.168.51.0/24.&lt;br&gt;Соответственно, ответные пакеты от хоста в 51й сети сначала пойдут на её шлюз по умолчанию, а дальше - зависит от его настройки. &lt;br&gt;&lt;br&gt;С учетом того, что маршрут получается асимметричным - пакеты от впн-клиента в 51 сеть пойдут напрямую, мимо шлюза по умолчанию 51 сети, на что он может &quot;обидеться&quot; если отслеживает состояния соединений.&lt;br&gt;</description>
</item>

<item>
    <title>mpd5 не на шлюзе (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91769.html#25</link>
    <pubDate>Thu, 16 Jun 2011 11:27:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;         inet 192.168.52.254 netmask 0xffffff00 &lt;br&gt;&amp;gt; broadcast 192.168.52.255 &lt;br&gt;&amp;gt;         media: Ethernet autoselect (1000baseTX &lt;br&gt;&amp;gt; &amp;lt;full-duplex&amp;gt;) &lt;br&gt;&amp;gt;         status: active &lt;br&gt;&amp;gt; lo0: flags=8049&amp;lt;UP,LOOPBACK,RUNNING,MULTICAST&amp;gt; metric 0 mtu 16384 &lt;br&gt;&amp;gt;         inet 127.0.0.1 netmask 0xff000000 &lt;br&gt;&amp;gt; ng0: flags=88d1&amp;lt;UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1396 &lt;br&gt;&amp;gt;         inet 192.168.52.10 --&amp;gt; 192.168.52.40 &lt;br&gt;&amp;gt; netmask 0xffffffff &lt;br&gt;&lt;br&gt;начните с таблиц маршрутизации.&lt;br&gt;и в 192.168.51.0 тоже.&lt;br&gt;</description>
</item>

<item>
    <title>mpd5 не на шлюзе (frezer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91769.html#24</link>
    <pubDate>Thu, 16 Jun 2011 10:23:01 GMT</pubDate>
    <description> &lt;br&gt;&amp;gt; ну всё, включай ip forwarding и  наслаждайся....&lt;br&gt;&lt;br&gt;спасибо за помощь. 192.168.52.0 пингуется, а вот 192.168.51.0 нет, что может быть подскажите..&lt;br&gt;&lt;br&gt;vns# sysctl net.inet.ip.forwarding&lt;br&gt;net.inet.ip.forwarding: 1&lt;br&gt;vns# ifconfig&lt;br&gt;em0: flags=8802&amp;lt;BROADCAST,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=19b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4&amp;gt;&lt;br&gt;        ether 00:22:90:18:6f:c8&lt;br&gt;        media: Ethernet autoselect&lt;br&gt;        status: no carrier&lt;br&gt;em1: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=9b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM&amp;gt;&lt;br&gt;        ether 00:15:17:ca:82:9f&lt;br&gt;        inet 192.168.51.253 netmask 0xffffff00 broadcast 192.168.51.255&lt;br&gt;        inet 192.168.52.254 netmask 0xffffff00 broadcast 192.168.52.255&lt;br&gt;        media: Ethernet autoselect (1000baseTX &amp;lt;full-duplex&amp;gt;)&lt;br&gt;        status: active&lt;br&gt;lo0: flags=8049&amp;lt;UP,LOOPBACK,RUNNING,MULTICAST&amp;gt; metric 0 mtu 16384&lt;br&gt;        inet 127.0.0.1 netmask 0xff000000&lt;br&gt;ng0: flags=88d1&amp;lt;UP,POINTOPOINT,R</description>
</item>

<item>
    <title>mpd5 не на шлюзе (antonim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91769.html#23</link>
    <pubDate>Thu, 16 Jun 2011 09:54:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; gateway_enable включено?&lt;br&gt;&amp;gt; нет, выключил в rc.conf, как он перестал быть шлюзом и вторую сетевуху. &lt;br&gt;&lt;br&gt;Погодите, не спешите! У мну попкорн кончился! Боюсь пропустить самое интересное, пока хожу за новой порцией..&lt;br&gt;</description>
</item>

<item>
    <title>mpd5 не на шлюзе (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91769.html#22</link>
    <pubDate>Thu, 16 Jun 2011 09:47:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Запретите МРD получать дефолт и канал поднимется.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; заккоментил &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;         set iface route default &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  в логах исчезла строка: IFACE: Add route 0.0.0.0/0 192.168.52.40 failed: File &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; exists &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; а так всё по прежнему &lt;br&gt;&amp;gt;&amp;gt; arp -an &lt;br&gt;&amp;gt;&amp;gt; на VPN-сервере должен показать для подключившегося клиента: &lt;br&gt;&amp;gt;&amp;gt; ? (192.168.0.100) at 00:11:33:be:be:be on aa0 permanent published (proxy only) &#091;ethernet&#093; &lt;br&gt;&amp;gt; (192.168.52.40) at 00:15:17:ca:82:9f on em1 permanent published (proxy only) &#091;ethernet&#093; &lt;br&gt;&lt;br&gt;ну всё, включай ip forwarding и  наслаждайся....&lt;br&gt;</description>
</item>

</channel>
</rss>
