Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Natd(+Добрый день Малик! Я себе поставил вторую сетевую карту и запустил natd! Ядро скомпилировал с такими опциями options IPFI

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
bor



Зарегистрирован: 04.10.2002
Сообщения: 8

СообщениеДобавлено: Пт Июн 07 2002 06:22    Заголовок сообщения: Natd(+Добрый день Малик! Я себе поставил вторую сетевую карту и запустил natd! Ядро скомпилировал с такими опциями options IPFI Ответить с цитатой

Добрый день!
Я себе поставил вторую сетевую карту и запустил natd!
Ядро скомпилировал с такими опциями
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPDIVERT

file /etc/rc.conf
firewall_enable="YES"
firewall_type="OPEN"
gateway_ena.. у меня инттерфейсы
rl0=внешний адрес от провайдера
rl1=для локалки
вроде все работает, с локальных машин можно выходить в интернет. Только ядро ругается в такой форме;
/kernel: arp: 10.0.0.1 is on rl1 but got reply from 00:60:52:09:4a on rl0
/kernel: arp: 10.0.0.12 is on rl1 but got reply from 00:60:52:09:4a on rl0
/kernel: arp: 10.1.6.18 is on rl1 but got reply from 00:60:52:09:4a on rl0
как я понял из этого что-то не в порядке с arp-таблицей, т.е. посылается
пакет на внутренний интерфейс, а ответ получает от внешнего. Или я
что-то недопонимаю. Может я что-то упустил. Буду благодарен за любой совет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
bor



Зарегистрирован: 04.10.2002
Сообщения: 8

СообщениеДобавлено: Пт Июн 07 2002 06:33    Заголовок сообщения: Опечатка была Natd(+) Ответить с цитатой

Добрый день!
Я себе поставил вторую сетевую карту и запустил natd!
Ядро скомпилировал с такими опциями
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPDIVERT

file /etc/rc.conf
firewall_enable="YES"
firewall_type="OPEN"
gateway_ena.. у меня инттерфейс
rl0=адрес от провайдера
rl1=для локалки
вроде все работает, с локальных машин можно выходить в интернет. Только ядро ругается в такой форме;
/kernel: arp: 10.0.0.2 is on rl1 but got reply from 00:60:52:09:4a on rl0
/kernel: arp: 10.0.0.12 is on rl1 but got reply from 00:60:52:09:4a on rl0
/kernel: arp: 10.0.0.18 is on rl1 but got reply from 00:60:52:09:4a on rl0
как я понял из этого что-то не в порядке с arp-таблицей, т.е. посылается
пакет на внутренний интерфейс, а ответ получает от внешнего. Или я
что-то недопонимаю. Может я что-то упустил. ОС FreeBSD 4.5. Буду благодарен за любой совет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пт Июн 07 2002 10:54    Заголовок сообщения: Это не natd, это у тебя роутинг глючит. Ответить с цитатой

Вероятно, rl1 сконфигурирован с номером 10.x.y.z и маской 255.0.0.0, но перечисленные в вопросе машины с IP-адресами из сетки 10.*.*.* оказались со стороны интерфейса rl0. Так вот, это неправильно. Исправить можно многими способами - выбор зависит от того, что надо получить.

Возможно, сегменты с двух сторон роутера оказались соединены напрямую - симптомы подходящие.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...