>[оверквотинг удален]
>>инет-пров <-> гейт <-> компы организации
>
>>упрощаем схему - убираем локальные компы организации
>>т.е остается инет-пров <-> гейт
>>
>>ipfw - allow all from any to any
>>
>>фнешний фейс пингуется, внутренний нет.....
>
>Откуда пингуете? С гейта? С клиента? Может настройки клиента левые? пинговал и с гейта и с клиента - результат один и тот же.
настройки все проверял не один раз - все чисто.
>Отключите файрволл, включите НАТ.
отключал, проблема осталась
>(Я отдаю предпочтение pf).
а я ipfw :)
> Если верить вам, то
>всё должно работать. ХЗ. Значит где-то что-то не прописано/неправильно прописано. проверьте
>все свои конфиги или вывешивайте тут.... будем посмотреть))))
упростил конфигурацию для теста, но результат остался.
Что я пробую сделать:
гейт подлючаю в сеть провайдера, т.е
ИНЕТ(192.168.1.5/16)<--->(192.168.2.17/16)ГЕЙТ(194.154.161.201/24)
локально с гейта пингую 194.154.161.201/24. ни запросов.. ни ответов... ставлю вместо него другой адрес - все нормально.
при этой конфигурации гейта:
НАТ - отключен
ipfw - отключен (в ядре собирался с ACCEPT по дефолту), т.е пинговать интерфейсы должен точно.
rc.conf:
gateway_enable="YES"
keymap="ru.koi8-r"
linux_enable="NO"
network_interfaces="rl0 ed0 lo0"
ifconfig_ed0="inet 194.254.161.201 netmask 255.255.255.0"
ifconfig_rl0="inet 192.168.2.17 netmask 255.255.0.0"
sendmail_enable="NONE"
sshd_enable="YES"
firewall_enable="NO"
firewall_script="/etc/rc.firewall"
firewall_type="open"
defaultrouter="192.168.1.5"
hostname="xxx"
xxx# netstat -rn
Routing tables
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 192.168.1.5 UGS 0 137 rl0
127.0.0.1 127.0.0.1 UH 0 0 lo0
194.254.161.0/24 link#2 UC 0 0 ed0
192.168.0.0/16 link#1 UC 0 0 rl0
192.168.1.5 00:14:85:17:7f:7a UHLW 2 241 rl0 1199
xxx# ifconfig
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8<VLAN_MTU>
ether 00:50:ba:b4:de:c0
inet 192.168.2.17 netmask 0xffff0000 broadcast 192.168.255.255
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
ed0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
ether 00:50:bf:65:26:e5
inet 194.254.161.201 netmask 0xffffff00 broadcast 194.254.161.255
media: Ethernet autoselect (10baseT/UTP)
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
inet 127.0.0.1 netmask 0xff000000
этого хватит? или еще чтонить? :)