|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Bruk 2:5020/400 19 Dec 2004 11:42:37 To : All Subject : Hе работает gif туннель... -------------------------------------------------------------------------------- Hi All, Господа, помогите плз. Hе могу заставить нормально работать туннель. Пакеты из домашней сети ходят в МИР через туннель, только как-то странно. Вот небольшой пример: Обмен пакетами с www.yandex.ru [213.180.216.200] по 32 байт: Ответ от 213.180.216.200: число байт=32 время=110мс TTL=99 Превышен интервал ожидания для запроса. Ответ от 213.180.216.200: число байт=32 время=561мс TTL=99 tcpdump-ом смотрю - все отлично ходит на всех(!) участках, без исключения: 08:18:19.172687 192.168.1.2 > 213.180.216.200: icmp: echo request 08:18:19.290861 213.180.216.200 > 192.168.1.2: icmp: echo reply Firewall-ом нигде ничего не "ужимается", т.к. везде стоит deny log logamount 0, я бы увидел. Что я еще заметил. Какая-то маленькая пропускная способность у туннеля, из-за этого видно и потери. Увидел это своим персональным firewall-ом под Win. При попытке открыть веб-страничку того же Яндекса, показывает: iexplore.exe ->213.180.216.200 -> Скорость соединения 45bps. Почему так? Hастройки перепроверял все по 10 раз. Сравнивал с примером настройки туннеля http://www.nerik.ru/content.php?article.105 Кому интересно, расскажу схему, очень(!) проста: Домашняя сеть 192.168.1.0/24 | | | < Home FreeBSD 4.10, fxp0 192.168.1.1 > Home FreeBSD 4.10, fxp1 10.117.117.1 || || || -- сеть одного большого ISP ( внутр. сеть) || || > Work FreeBSD 4.10, ed0, 10.11.11.1 Work FreeBSD 4.10, ed1, 10.0.1.1 -- подсеть, рабочего офиса. < Work FreeBSD 4.10, ed2, 217.117.11.1 | | | Мир физические концы туннеля 10.117.117.1 <-> 10.11.11.1 "вирт." концы туннеля 192.168.1.1 <-> 10.0.1.1 (netmask 255.255.255.255) Далее, при выходе из Work FreeBSD 4.10 ed2, 217.117.11.1, заворачиваю на natd: $fwcmd add divert natd all from 192.168.1.0/24 to any out via ed2 $fwcmd add divert natd all from any to 217.117.11.1 in via ed2 И самое интересное, что непосредственно с Home FreeBSD 4.10, когда захожу тем же самым lynx-ом на любую WWW или FTP - работает на полную катушку внешнего канала. Т.е. туннель отлично работает только на участке Home FreeBSD 4.10, fxp1 <---> Мир, а до сети 192.168.1.0/24 уже как-то криво и через Ж... Что я не так сделал? З.Ы. Ессно на Work FreeBSD 4.10 прописано правило: /sbin/route add -net 192.168.1.0/24 192.168.1.1 --- ifmail v.2.15dev5.3 * Origin: Volia ISP News Site (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10365c2a70721.html, оценка из 5, голосов 10
|