<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Либо меня глючит либо сетевую систему во FreeBSD</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/79412.html</link>
    <description>Нужно наладить объмен информацией между сетям NET-A и NET-D по следующиму маршруту:&lt;br&gt;&lt;br&gt;&lt;br&gt;  NET-A(192.168.100.0/24)                               NET-D(192.168.5.0/24)&lt;br&gt;     &amp;#124;                                                     &amp;#124;&lt;br&gt;     &amp;#124;                                                     &amp;#124;&lt;br&gt;     &amp;#124;                                                     &amp;#124;&lt;br&gt;  Router A(192.168.100.1)                               Router D(192.168.5.1)&lt;br&gt;             &amp;#124;                                             &amp;#124;&lt;br&gt;         VPN &amp;#124;                                             &amp;#124;VPN&lt;br&gt;             &amp;#124;         &amp;lt;NAT&amp;lt;                               &amp;#124;&lt;br&gt; Router B(192.168.51.1)-----(192.168.51.2) Router C(192.168.1.1)-----NET-C(192.168.1.0/24)&lt;br&gt;             &amp;#124;&lt;br&gt;             &amp;#124;&lt;br&gt;             &amp;#124;&lt;br&gt;      NET-B(192.168.51.0/24)&lt;br&gt;&lt;br&gt;Сети A и B объеденены через IPSec&lt;br&gt;Router B и Router С назодятся в одной сети &lt;br&gt;Сети С и В объеденены через IPSec&lt;br&gt;&lt;br&gt;Из сети NET-С пингуются и сеть NET-A и</description>

<item>
    <title>Либо меня глючит либо сетевую систему во FreeBSD (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/79412.html#3</link>
    <pubDate>Mon, 24 Mar 2008 03:04:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Оказывается банально ядро не перекомпилировали с нужными опциями. &lt;br&gt;&amp;gt;&amp;gt;Откройте фаервол на всех маршрутирах полностью. ipfw add 1 allow ip from &lt;br&gt;&amp;gt;&amp;gt;any to any &lt;br&gt;&amp;gt;&amp;gt;Разрешите всё и всем и куда угодно и откуда угодна (ессно для &lt;br&gt;&amp;gt;&amp;gt;проверки). &lt;br&gt;&amp;gt;&amp;gt;Удалите все маршруты, а потом добавляйте вручную по одному, и уверяю вас &lt;br&gt;&amp;gt;&amp;gt;- всё получиться. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сейчас объясню почему гдюк: &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Да поровну почему глюк, список правил постороннему человеку читать просто ужасно. &lt;br&gt;&lt;br&gt;Повторю еще раз предыдущего отвечающего:&lt;br&gt;Удаляешь все правила на маршрутизаторах, потом добавляешь по одному. &lt;br&gt;&lt;br&gt;Учти, что пакет проходит через IPFW _два_! раза, один раз на входе в рутер, второй раз на выходе. Переписывай правила. Еще у тебя какие-то диверты на какой-то нат есть, не понятно зачем оно надо для внутренних сеток.&lt;br&gt;</description>
</item>

<item>
    <title>Либо меня глючит либо сетевую систему во FreeBSD (FOX)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/79412.html#2</link>
    <pubDate>Sun, 23 Mar 2008 13:32:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;и не исключено, что и с тем и другим одновременно. &lt;br&gt;&amp;gt;Ещё раз проверяйте и перепроверяйте правила фаервола и маршрутизацию. &lt;br&gt;&amp;gt;А то до банального доходит, жалуются - &quot;А-а-а-а! Караул! Не работает!&quot; &lt;br&gt;&amp;gt;Оказывается банально ядро не перекомпилировали с нужными опциями. &lt;br&gt;&amp;gt;Откройте фаервол на всех маршрутирах полностью. ipfw add 1 allow ip from &lt;br&gt;&amp;gt;any to any &lt;br&gt;&amp;gt;Разрешите всё и всем и куда угодно и откуда угодна (ессно для &lt;br&gt;&amp;gt;проверки). &lt;br&gt;&amp;gt;Удалите все маршруты, а потом добавляйте вручную по одному, и уверяю вас &lt;br&gt;&amp;gt;- всё получиться. &lt;br&gt;&lt;br&gt;Сейчас объясню почему гдюк:&lt;br&gt;&lt;br&gt;Применяю правило ipfw add 1 allow LOG ip from any to any&lt;br&gt;&lt;br&gt;далее c routera-d делаем:&lt;br&gt;&lt;br&gt;ping 192.168.51.1&lt;br&gt;&lt;br&gt;&lt;br&gt;Вот что пишет log router-D:&lt;br&gt;&lt;br&gt;Mar 23 23:02:56 g-shluz kernel: ipfw: 1 Accept ICMP:8.0 192.168.5.1 192.168.51.1 out via gif2&lt;br&gt;Mar 23 23:02:56 g-shluz kernel: ipfw: 1 Accept ICMP:0.0 192.168.51.1 192.168.5.1 in via gif2&lt;br&gt;Mar 23 23:02:57 g-shluz kernel: ipfw: 1 Accept ICMP:8.0 192.168.5.1 192.168.51.1 out via gif2&lt;br&gt;Mar </description>
</item>

<item>
    <title>Либо меня глючит либо сетевую систему во FreeBSD (mixa)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/79412.html#1</link>
    <pubDate>Sun, 23 Mar 2008 12:09:50 GMT</pubDate>
    <description>Уж простите великодушно, но тут явно косяк либо с фаерволом, либо маршрутизацией, и не исключено, что и с тем и другим одновременно.&lt;br&gt;Ещё раз проверяйте и перепроверяйте правила фаервола и маршрутизацию.&lt;br&gt;А то до банального доходит, жалуются - &quot;А-а-а-а! Караул! Не работает!&quot;&lt;br&gt;Оказывается банально ядро не перекомпилировали с нужными опциями.&lt;br&gt;Откройте фаервол на всех маршрутирах полностью. ipfw add 1 allow ip from any to any&lt;br&gt;Разрешите всё и всем и куда угодно и откуда угодна (ессно для проверки).&lt;br&gt;Удалите все маршруты, а потом добавляйте вручную по одному, и уверяю вас - всё получиться.&lt;br&gt;</description>
</item>

</channel>
</rss>
