|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы OpenNET: Виртуальная конференция (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 18-Мрт-09, 22:15 | |
Доброго времени суток. подскажите пожалуйста новичку. Не понимаю почему фаерволл не дает вылезти в инет! (раньше выходил). | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 18-Мрт-09, 23:33 | |
В итоге на сервере не пашет инет (хотя до фаервола работал). ДНС сервер провайдера не пингуется, пишет аксес денайд. что делать? в чем ошибка? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "firewall. не пойму(" | |
Сообщение от Kos (??) on 19-Мрт-09, 09:48 | |
>В итоге на сервере не пашет инет (хотя до фаервола работал). ДНС | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 20-Мрт-09, 16:46 | |
ipfw show: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "firewall. не пойму(" | |
Сообщение от Kos (??) on 20-Мрт-09, 22:21 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 21-Мрт-09, 19:00 | |
>не хотите, тогда попробуйте например так: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 21-Мрт-09, 21:16 | |
последние несколько строчек /var/log/security | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "firewall. не пойму(" | |
Сообщение от Pahanivo (??) on 21-Мрт-09, 21:58 | |
не работает фаревол - все просто! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "firewall. не пойму(" | |
Сообщение от Kos (??) on 21-Мрт-09, 22:47 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 22-Мрт-09, 00:35 | |
> | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 22-Мрт-09, 12:26 | |
все! инет на сервере заработал. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "firewall. не пойму(" | |
Сообщение от Kos (??) on 22-Мрт-09, 14:41 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 22-Мрт-09, 15:08 | |
> | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 22-Мрт-09, 22:41 | |
Путем долгих шаманств и ударов в бубен, добился того, чтобы когда с клиента пингуешь днс сервер провайдера - сам пинг проходит, т.е. трафик выходит наружу, а обратно зайти не может. помогите пожалуйста, что надо дописать в правилах фаервола, чтоб трафик обратно тоже шел??? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "firewall. не пойму(" | |
Сообщение от Kos (??) on 22-Мрт-09, 23:13 | |
>01300 0 0 allow tcp from any to any via tun0 established | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 22-Мрт-09, 23:48 | |
>>01300 0 0 allow tcp from any to any via tun0 established | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "firewall. не пойму(" | |
Сообщение от Kos (??) on 22-Мрт-09, 23:54 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 23-Мрт-09, 00:58 | |
>нада поднять на сервере кеширующий ДНС или разрешить UDP трафик с 192.168.0.0/24 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 23-Мрт-09, 09:00 | |
>да дело в том что я фаерволл полностью открыл. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "firewall. не пойму(" | |
Сообщение от rootiks (ok) on 23-Мрт-09, 12:30 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 23-Мрт-09, 16:21 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 23-Мрт-09, 21:10 | |
я понимаю вас. просто тяжело разбираться, когда над душой стоят и требуют, чтоб все заработало. я тоже понимаю что мне нужно чтобы трафик с машины-клиента проходил на ДНС прова по udp. Я просто не понимаю что делает моя система? я в правилах добавил: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "firewall. не пойму(" | |
Сообщение от Kos (??) on 23-Мрт-09, 21:22 | |
если уж открывать, то так: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 23-Мрт-09, 21:46 | |
>если уж открывать, то так: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 24-Мрт-09, 08:04 | |
>>если уж открывать, то так: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 24-Мрт-09, 21:21 | |
вы конечно можете меня называть тупым или идиотом или криворуким, но не работает! на клиенте nslookup не работает. говорит, что ДНС не отвечает. на клиенте фаерволл отключен, в настройках локальной сети все написано: шлюз - айпи сервера. DNS-днс провайдера. все-равно клиент пингует ДНС прова, но nslookup не работает. на сервере фаевол открыт полностью и весь трафик пропускает, netstat -rn показывает что маршрут 192.168.1.1 существует. Может проблема в том что в rc.conf есть строчка defaultrouter=0.0.0.0 - но я его списал с активного подключения того же провайдера. есть мысли в чем проблем? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 25-Мрт-09, 09:02 | |
>rc.conf есть строчка defaultrouter=0.0.0.0 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "firewall. не пойму(" | |
Сообщение от sda (ok) on 25-Мрт-09, 15:45 | |
Выкиньте natd на помойку, ipnat красивее | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 25-Мрт-09, 16:08 | |
>Выкиньте natd на помойку, ipnat красивее | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "firewall. не пойму(" | |
Сообщение от sda (ok) on 25-Мрт-09, 16:31 | |
>не в тональность пернул | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "firewall. не пойму(" | |
Сообщение от Kos (??) on 25-Мрт-09, 21:40 | |
>>не в тональность пернул | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 25-Мрт-09, 22:47 | |
server# netstat -r | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "firewall. не пойму(" | |
Сообщение от Kos (??) on 25-Мрт-09, 22:58 | |
если pppoe то было-бы неплохо показать его настройки... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 25-Мрт-09, 23:11 | |
>если pppoe то было-бы неплохо показать его настройки... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "firewall. не пойму(" | |
Сообщение от rootiks (ok) on 26-Мрт-09, 09:12 | |
Слушай ... попробуй сделать проще ... убери фаервол и начни скрипт с начало и по шагам проверяй себя .. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 26-Мрт-09, 09:40 | |
>Слушай ... попробуй сделать проще ... убери фаервол и начни скрипт с | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 26-Мрт-09, 21:48 | |
>мм еще нашел не состыковку сходу | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 27-Мрт-09, 07:48 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 27-Мрт-09, 13:48 | |
>вы молодой человек ацки жжоте! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 27-Мрт-09, 14:21 | |
>>вы молодой человек ацки жжоте! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 27-Мрт-09, 14:38 | |
>вам нравятся извращения? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 27-Мрт-09, 15:30 | |
>>вам нравятся извращения? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "firewall. не пойму(" | |
Сообщение от angra (ok) on 27-Мрт-09, 21:35 | |
Особенно если учесть копеешную стоимость сетевых карт. Лично я час своего рабочего времени оцениваю дороже. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 27-Мрт-09, 22:06 | |
>Особенно если учесть копеешную стоимость сетевых карт. Лично я час своего рабочего | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "firewall. не пойму(" | |
Сообщение от angra (ok) on 27-Мрт-09, 22:39 | |
Ну я давно не трогал FreeBSD, так что ваши эксперименты с конфигами не оценю. Но на линуксе с двумя сетевыми стандартный NAT делается одной командой, дальше остается только добавлять/убирать разрешения и пробрасывать при необходимости порты. А вот с одной сетевухой нужно очень долго извращаться для достижения результата. ЕМНИП во фре все было аналогично. В любом случае по стандартному случаю(две сетевухи, одна в инет, вторая в локалку) пруд пруди howto, а вот по извраты мало кому интересны. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "firewall. не пойму(" | |
Сообщение от Pahanivo (??) on 28-Мрт-09, 07:11 | |
>Ну я давно не трогал FreeBSD, так что ваши эксперименты с конфигами | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 28-Мрт-09, 20:54 | |
Всем огромное спасибо, кто помогал, советовал! У меня получилось!!! дело то было в том, что строчки с divert нужно было перенести в самый верх перед разрешающими правилами!!! т.е. до natd ничего то не доходило. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |