|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry Pryanishnikov 2:464/36 16 Apr 2004 11:52:42 To : Sergey Zabolotny Subject : Re: ipfw -------------------------------------------------------------------------------- Привет! On Fri, 16 Apr 2004, Sergey Zabolotny wrote: > если я под freebsd запускаю нат без флага "-d" с правилами обрезания > скорости, > которые я приводил в прошлом письме, под виндой я наблюдаю, что > пользователь (я > со своего реального айпи не айпи ната фрибсдшного) полез в инет. не совсем Смотри на FreeBSD tcpdumpом, что делается на интерфейсах. Куда во FreeBSD стоит default route? Должна в сторону винды (192.168.4.21). Ключ '-d' при правильной настройке прочих параметров (маршрутизации в первую очередь) не должен оказывать влияние на прохождение трафика от клиента. > понятно почему так. хотя может быть связано с gateway_enable = "YES" в > rc.conf. Без этого FreeBSD вообще не будет пробрасывать транзитный трафик между ep0 и ep1. > или может быть будет лучше ep1 и себе присвоить яйпи из другой подсети > нежели > 192.168.0.х? мне почему-то кажется, что пакеты уходящие в этом случае с > гейта в > мою сторону шлются напрямую а не через фрибсдшный гейт. Если natd отработал правильно, у пакетов обязан быть src IP = 192.168.4.123, и обратный трафик пойдет через FreeBSD. Кстати, рекомендую запускать natd так: natd -s -a 192.168.4.123 Короче говоря, я бы начинал с того, что зарядил бы на клиентской машинке ping на какой-нибудь внешний IP (например, на IP, выданный провайдером для винды, коя смотрит в инет) и tcpdumpом на ep1 и на ep0 смотрел бы внимательно на пакеты от клиента и на него. Sincerely, Dmitry -- Atlantis ISP, System Administrator e-mail: dmitry@atlantis.dp.ua nic-hdl: LYNX-RIPE --- ifmail v.2.14.os-p7 * Origin: Atlantis ISP (2:464/36@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/24521339050fc.html, оценка из 5, голосов 10
|