|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
OpenNET: Виртуальная конференция (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 18-Мрт-09, 22:15 | |
Доброго времени суток. подскажите пожалуйста новичку. Не понимаю почему фаерволл не дает вылезти в инет! (раньше выходил). | |
| Высказать мнение | Ответить | Правка | Cообщить модератору |
| Оглавление |
|
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 18-Мрт-09, 23:33 | |
В итоге на сервере не пашет инет (хотя до фаервола работал). ДНС сервер провайдера не пингуется, пишет аксес денайд. что делать? в чем ошибка? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 2. "firewall. не пойму(" | |
Сообщение от Kos (??) on 19-Мрт-09, 09:48 | |
>В итоге на сервере не пашет инет (хотя до фаервола работал). ДНС | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 3. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 20-Мрт-09, 16:46 | |
ipfw show: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 4. "firewall. не пойму(" | |
Сообщение от Kos (??) on 20-Мрт-09, 22:21 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 5. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 21-Мрт-09, 19:00 | |
>не хотите, тогда попробуйте например так: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 6. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 21-Мрт-09, 21:16 | |
последние несколько строчек /var/log/security | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 7. "firewall. не пойму(" | |
Сообщение от Pahanivo ![]() (??) on 21-Мрт-09, 21:58 | |
не работает фаревол - все просто! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 8. "firewall. не пойму(" | |
Сообщение от Kos (??) on 21-Мрт-09, 22:47 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 9. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 22-Мрт-09, 00:35 | |
> | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 10. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 22-Мрт-09, 12:26 | |
все! инет на сервере заработал. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 11. "firewall. не пойму(" | |
Сообщение от Kos (??) on 22-Мрт-09, 14:41 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 12. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 22-Мрт-09, 15:08 | |
> | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 13. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 22-Мрт-09, 22:41 | |
Путем долгих шаманств и ударов в бубен, добился того, чтобы когда с клиента пингуешь днс сервер провайдера - сам пинг проходит, т.е. трафик выходит наружу, а обратно зайти не может. помогите пожалуйста, что надо дописать в правилах фаервола, чтоб трафик обратно тоже шел??? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 14. "firewall. не пойму(" | |
Сообщение от Kos (??) on 22-Мрт-09, 23:13 | |
>01300 0 0 allow tcp from any to any via tun0 established | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 15. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 22-Мрт-09, 23:48 | |
>>01300 0 0 allow tcp from any to any via tun0 established | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 16. "firewall. не пойму(" | |
Сообщение от Kos (??) on 22-Мрт-09, 23:54 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 17. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 23-Мрт-09, 00:58 | |
>нада поднять на сервере кеширующий ДНС или разрешить UDP трафик с 192.168.0.0/24 | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 18. "firewall. не пойму(" | |
Сообщение от Pahanivo ![]() (ok) on 23-Мрт-09, 09:00 | |
>да дело в том что я фаерволл полностью открыл. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 19. "firewall. не пойму(" | |
Сообщение от rootiks (ok) on 23-Мрт-09, 12:30 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 20. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 23-Мрт-09, 16:21 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 21. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 23-Мрт-09, 21:10 | |
я понимаю вас. просто тяжело разбираться, когда над душой стоят и требуют, чтоб все заработало. я тоже понимаю что мне нужно чтобы трафик с машины-клиента проходил на ДНС прова по udp. Я просто не понимаю что делает моя система? я в правилах добавил: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 22. "firewall. не пойму(" | |
Сообщение от Kos (??) on 23-Мрт-09, 21:22 | |
если уж открывать, то так: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 23. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 23-Мрт-09, 21:46 | |
>если уж открывать, то так: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 24. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 24-Мрт-09, 08:04 | |
>>если уж открывать, то так: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 25. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 24-Мрт-09, 21:21 | |
вы конечно можете меня называть тупым или идиотом или криворуким, но не работает! на клиенте nslookup не работает. говорит, что ДНС не отвечает. на клиенте фаерволл отключен, в настройках локальной сети все написано: шлюз - айпи сервера. DNS-днс провайдера. все-равно клиент пингует ДНС прова, но nslookup не работает. на сервере фаевол открыт полностью и весь трафик пропускает, netstat -rn показывает что маршрут 192.168.1.1 существует. Может проблема в том что в rc.conf есть строчка defaultrouter=0.0.0.0 - но я его списал с активного подключения того же провайдера. есть мысли в чем проблем? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 26. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 25-Мрт-09, 09:02 | |
>rc.conf есть строчка defaultrouter=0.0.0.0 | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 27. "firewall. не пойму(" | |
Сообщение от sda ![]() (ok) on 25-Мрт-09, 15:45 | |
Выкиньте natd на помойку, ipnat красивее | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 28. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 25-Мрт-09, 16:08 | |
>Выкиньте natd на помойку, ipnat красивее | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 29. "firewall. не пойму(" | |
Сообщение от sda ![]() (ok) on 25-Мрт-09, 16:31 | |
>не в тональность пернул | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 30. "firewall. не пойму(" | |
Сообщение от Kos (??) on 25-Мрт-09, 21:40 | |
>>не в тональность пернул | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 31. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 25-Мрт-09, 22:47 | |
server# netstat -r | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 32. "firewall. не пойму(" | |
Сообщение от Kos (??) on 25-Мрт-09, 22:58 | |
если pppoe то было-бы неплохо показать его настройки... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 33. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 25-Мрт-09, 23:11 | |
>если pppoe то было-бы неплохо показать его настройки... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 34. "firewall. не пойму(" | |
Сообщение от rootiks (ok) on 26-Мрт-09, 09:12 | |
Слушай ... попробуй сделать проще ... убери фаервол и начни скрипт с начало и по шагам проверяй себя .. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 35. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 26-Мрт-09, 09:40 | |
>Слушай ... попробуй сделать проще ... убери фаервол и начни скрипт с | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 36. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 26-Мрт-09, 21:48 | |
>мм еще нашел не состыковку сходу | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 37. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 27-Мрт-09, 07:48 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 38. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 27-Мрт-09, 13:48 | |
>вы молодой человек ацки жжоте! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 39. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 27-Мрт-09, 14:21 | |
>>вы молодой человек ацки жжоте! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 40. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 27-Мрт-09, 14:38 | |
>вам нравятся извращения? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 41. "firewall. не пойму(" | |
Сообщение от Pahanivo (ok) on 27-Мрт-09, 15:30 | |
>>вам нравятся извращения? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 42. "firewall. не пойму(" | |
Сообщение от angra (ok) on 27-Мрт-09, 21:35 | |
Особенно если учесть копеешную стоимость сетевых карт. Лично я час своего рабочего времени оцениваю дороже. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 43. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 27-Мрт-09, 22:06 | |
>Особенно если учесть копеешную стоимость сетевых карт. Лично я час своего рабочего | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 44. "firewall. не пойму(" | |
Сообщение от angra (ok) on 27-Мрт-09, 22:39 | |
Ну я давно не трогал FreeBSD, так что ваши эксперименты с конфигами не оценю. Но на линуксе с двумя сетевыми стандартный NAT делается одной командой, дальше остается только добавлять/убирать разрешения и пробрасывать при необходимости порты. А вот с одной сетевухой нужно очень долго извращаться для достижения результата. ЕМНИП во фре все было аналогично. В любом случае по стандартному случаю(две сетевухи, одна в инет, вторая в локалку) пруд пруди howto, а вот по извраты мало кому интересны. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 45. "firewall. не пойму(" | |
Сообщение от Pahanivo ![]() (??) on 28-Мрт-09, 07:11 | |
>Ну я давно не трогал FreeBSD, так что ваши эксперименты с конфигами | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 46. "firewall. не пойму(" | |
Сообщение от rocknroll (ok) on 28-Мрт-09, 20:54 | |
Всем огромное спасибо, кто помогал, советовал! У меня получилось!!! дело то было в том, что строчки с divert нужно было перенести в самый верх перед разрешающими правилами!!! т.е. до natd ничего то не доходило. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |