Форум программистов, компьютерный форум, киберфорум
FreeBSD
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.60/5: Рейтинг темы: голосов - 5, средняя оценка - 4.60
3 / 3 / 0
Регистрация: 22.01.2013
Сообщений: 72
1

FreeBSD и NAT

28.09.2013, 00:40. Показов 976. Ответов 2
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Подскажите. Уже сломал голову, надеюсь только на помощь.
Дома есть сеть 192.168.1.0/24 в которой есть wifi роутер dlink DSL-2740U IP-адрес:192.168.1.1. К этой сети 192.168.1.0/24 подключаются только wifi клиенты.
Также есть сеть 192.168.5.0/24. В которой есть свич cisco 192.168.5.1 к которому подключены следующие компы:
1. настольный windows 7(в домене) 5.30
2. windows server 2008. Domain Controller 5.3, DNS, DHCP.
3. FreeBSD. 192.168.5.5. На FreeBSD настроен NAT. в сеть 192.168.1.0/24.
Все машины в сети 192.168.5.0/24 получают интернет через 192.168.5.5

Проблема в том что из сети 1.0/24 не видно машины 5.0/24. Когда я только все это настроил, Freebsd была подключена к сети 1.0 через wifi. После я заменил wifi на кабель, и через какое то время обнаружил что из первой сети не видно машины из 5.0. Я думаю что проблема в настройках NAT но почему тогда с wifi когда то все работало. Опять проверять на wifi лень...просто хочу разобраться в чем же дело. Самое интересное что если с роутера пинговать 5.0/24, пинги проходят. Настройки на роутере правильные...Возникает мысль о том что это роутер глючит, потому что иногда он реально глючит...вообщем незнаю что, но может подскажите?? Чтобы такое придумать?
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
28.09.2013, 00:40
Ответы с готовыми решениями:

FREEBSD KERNEL NAT on 2 ip address
Ну как видно по заголовку, стало мне интересно, можно ли как-то через ядерный нат натить подсеть из...

FreeBSD. Ядерный nat между двумя локальными сетями
Возможно неправильно сформулировал тему, поправите.. Имеется следующая схема: Интернет - Шлюз...

WPF: Не работают библиотеки Open.NAT, Mono.NAT
Доброго времени суток! Хочу витащить свой IP. У меня "серый ip". (кто не в курсе го в Википедию)...

Nat за Nat
Всем привет задача не однозначная, и у меня не хватает опыта ее решить. Есть windows сервер с...

2
117 / 116 / 9
Регистрация: 12.04.2013
Сообщений: 379
28.09.2013, 12:21 2
А где сами настройки ната и парамеры сетевых интерфейсов (ifconfig)?
0
3 / 3 / 0
Регистрация: 22.01.2013
Сообщений: 72
28.09.2013, 12:44  [ТС] 3
Цитата Сообщение от ChihPih Посмотреть сообщение
А где сами настройки ната и парамеры сетевых интерфейсов (ifconfig)?
Код
#/home/unname ifconfig
msk0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
	options=c011b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,TSO4,VLAN_HWTSO,LINKSTATE>
	ether 00:50:8d:b7:f7:54
	inet 192.168.5.5 netmask 0xffffff00 broadcast 192.168.5.255
	inet6 fe80::250:8dff:feb7:f754%msk0 prefixlen 64 scopeid 0x5 
	nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
	media: Ethernet autoselect (100baseTX <half-duplex>)
	status: active
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
	options=2008<VLAN_MTU,WOL_MAGIC>
	ether 00:e0:4d:03:3a:5b
	inet 192.168.1.55 netmask 0xffffff00 broadcast 192.168.1.255
	inet6 fe80::2e0:4dff:fe03:3a5b%rl0 prefixlen 64 scopeid 0xa 
	nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
	media: Ethernet autoselect (100baseTX <full-duplex>)
	status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
	options=600003<RXCSUM,TXCSUM,RXCSUM_IPV6,TXCSUM_IPV6>
	inet6 ::1 prefixlen 128 
	inet6 fe80::1%lo0 prefixlen 64 scopeid 0xb 
	inet 127.0.0.1 netmask 0xff000000 
	nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
ipfw0: flags=8801<UP,SIMPLEX,MULTICAST> metric 0 mtu 65536
	nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
теперь NAT
Код
#/home/unname ipfw list
00100 allow ip from any to any via lo0
00150 deny icmp from any to any in icmptypes 5,9,13,14,15,16,17
00160 deny log ip from table(1) to any
00190 nat 1 ip from any to any via rl0
00200 allow tcp from any to any established
04000 allow ip from table(2) to any
09900 allow udp from any to me dst-port 53 in via rl0
09900 allow udp from me 53 to any out via rl0
09900 allow udp from any 53 to me in via rl0
09900 allow udp from me to any dst-port 53 out via rl0
10010 allow icmp from any to any
10020 allow ip from any to 192.168.1.55 dst-port 51413
10030 allow udp from any to 192.168.1.55 dst-port 123
10040 allow tcp from any to 192.168.1.55 dst-port 22,21
10040 allow tcp from any to 192.168.1.55 dst-port 25,993,465
65535 deny ip from any to any

#/home/unname ipfw nat show config
ipfw nat 2 config if msk0 log same_ports reset
ipfw nat 1 config if rl0 log same_ports reset

#/home/unname sysctl -a | grep one_pass                                                                                 [1pts/0v]
net.inet.ip.fw.one_pass: 1
При такой настройке нельзя даже через VPN подключится, с виндовой машины находящейся в 5.0/24. Если рядом с 1-м натом поставить 2-й по msk0. То VPN есть, но с сетевого диска который находятся как раз на FreeBSD нельзя качать файлы(SMB) но ходить по каталогам можно, просто при попытке его скачать, долго долго думает и ничего не качает. Вообщем хелп.
На роутере маршрут в 5.0 есть, гейт 1.55(это второй адрес freebsd)
0
28.09.2013, 12:44
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
28.09.2013, 12:44
Помогаю со студенческими работами здесь

NAT
Здравствуйте. Надо настроить NAT на Windows Server 2012. 1.Добавил Роль &quot;Удалённый доступ&quot;...

NAT
Добрый день! Собственно не полностью понимаю как работает NAT, отсюда вопрос. Допустим есть,...

C# и NAT-to-NAT
Здравствуйте! Вот у меня такая система: сервер находится за NAT, а клиенты могут находиться тоже за...

/ip firewall nat
У меня есть соединение IPsec c cisco и работает! настраивал еще одно IPsec соединение с другой...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru