>>>>>Мне тут что-то подумалось...
>>>>>Можа я чего не того вкомпилячил в ядро? Или наоборот, вырвал оттуда
>>>>>чего...
>>>>>Собсно, я там все явно лишние сетевые девайсы прибил, поставил три ed-карточки
>>>>>ISA...ну и фаервольные опции...
>>>>>Что-то меня прям сомнение взяло...
>>>>>Хотя, вроде, диверт есть, всё вроде работает, по внутренней сетке всё ходит
>>>>>радостно...каунтеры диверта работают...мда...а толку - ....
>>>>>
>>>>>Godhell.
>>>>
>>>>Какие маски на внутреннем и внешнем интерфейсе?
>>>>У меня была похожая трабла, сам шлюз в инет ходил а клиентов
>>>>из внутренний сети не пускал как ни крути ipfw.
>>>
>>>На внутреннем интерфейсе маска .0, на внешнем .224.
>>>Обе маски правильные.
>>>Ессно, внутренний интерфейс, как я уже писал, 192.168.х.х, а внешний - на
>>>реальных адресах.
>>>
>>>Что-нить не так?
>>>
>>>Самое интересное - даже когда ставишь OPEN, как уже грил, всё равно
>>>ноль эмоций! И это всё при том, что физически интерфейс абсолютно
>>>работоспособный и настроен правильно (я имею в виду rc.conf и роутинг).
>>>
>>>
>>>Да...есть, пожалуй, ЕДИНСТВЕННАЯ особенность...
>>>На внешнем интерфейсе я задаю lladdr, т.к. у меня канал этот по
>>>MAC'у фильтруется - блокирнёт. Может быть, с этим связано?Всё десять раз
>>>тестил, MAC меняется безо всяких глюков, в ARP всё правильно...Т.е. мне
>>>не кажется, что это может быть причиной сбоев ipfw.
>>>Поправьте, пожалуйста, если неправ.
>>>
>>>Спасибо.
>>>
>>>Godhell.
>>
>>Если я правильно понял ты задаёшь новый мак-адрес через lladdr? На своём
>>опыте я знаю что фря мак меняет только на экране
>>а сеть пропадаёт с новым маком, ставишь старый мак, сеть появляется.
>>Насчёт мак-адресов рулит Linux-Slackware, могёт иметь три сетевые карты с адресами
>>в одной маске к примеру: 192.168.0.1 192.168.0.2 192.168.0.3 маска 255.255.255.0 и
>>мак-адреса менять скриптом как перчатки :) в отличии от фри. Так
>>что Слака идеальная ОС в этом плане :-)
>
>:) Ну, про Linux я в курсе. :) Хотя сам всю жизнь
>другие дистрибутивы использую. Ну да не в этом дело. :)
>
>Насчёт маков - понял.
>Попробую посмотреть ARP на удалённой машине.
>Вообще, если предположить, что фря действительно мак меняет только на консоли, то
>всё вроде как становится на места.
>Т.е. по этой теории (потому что ещё проверить надо будет) получается, что
>всё работает, но из-за мака происходит неприятность.
>Что странно в этой связи: почему тогда на шлюзе хост тут же
>не блокируется? :-\ Т.е. я спокойно перетыкаю шнурок и всё работает.
>
>По-любому буду всё это проверять.
>
>Кстати, если всё так, нет ли патчика, который это фиксит?
>
>Спасибо!
>
>Godhell.
У твоего прова идёт привязка по макам? Зачем ты вобще маки то меняешь, я вижу самый простой способ это попросить прова переписать новый мак твоей сетевой, у себя на роутере.
|