<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема с MPD. Клиент подключается, но инета нет</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77093.html</link>
    <description>Добрый всем день!&lt;br&gt;Решил в виртуалке настроить сетку.&lt;br&gt;В реальной моей сети инет раздается через pptp.&lt;br&gt;В виртуалке поставил FreeBSD. Поставил по статье с www.lissyara.su связку MPD + FreeRADIUS + MySQL. Все вроде работает, клиент (тоже с виртуалки WinXP подключается, в логах все ок) но интернета просто нет.&lt;br&gt;Я думаю может надо как то в mpd указывать какой интерфейс смотрит в инет...но что то ничего подобного в дефолтном конфиге не увидел... &lt;br&gt;DNS есть, все резолвится (DNS поднят на этом же FreeBSD серваке).&lt;br&gt;&lt;br&gt;С сервака ifconfig:&lt;br&gt;================================================================================&lt;br&gt;lnc0: flags=108843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST,NEEDSGIANT&amp;gt; mtu 1500&lt;br&gt;        inet 10.4.2.35 netmask 0xffff0000 broadcast 10.4.255.255&lt;br&gt;        ether 00:16:d4:15:7c:1b&lt;br&gt;lnc1: flags=108843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST,NEEDSGIANT&amp;gt; mtu 1500&lt;br&gt;        inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255&lt;br&gt;        ether 00:0c:29:13:27:5a&lt;br&gt;lo0: flags=8049&amp;lt;UP,LOOPBACK,RUNNING,MULTICA</description>

<item>
    <title>проблема с MPD. Клиент подключается, но инета нет (Andrushka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77093.html#8</link>
    <pubDate>Mon, 19 Nov 2007 08:24:13 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Блин.. спасибо огромное за ответ, но только что то не помогает.... такое &lt;br&gt;&amp;gt;ощущение что на подсеть 192.168.1.0 (из которой раздаются впн адреса) сервак &lt;br&gt;&amp;gt;просто не реагирует... потому как статистика в ipfw show для обоих &lt;br&gt;&amp;gt;написанных тобою правил (подправленных для моего случая ) нулевая &lt;br&gt;&amp;gt;00100 divert 8765 ip from 192.168.1.0/24 to any via tun0 out &lt;br&gt;&amp;gt;00200 divert 8765 ip from any to 192.168.11.250 via tun0 in &lt;br&gt;&amp;gt;мозги включать пробую, но незнаю с чего начать :) Вроде ситуация простая &lt;br&gt;&amp;gt;а не работает.. :( &lt;br&gt;&lt;br&gt;MPD интерфейсы создает ng а не tun&lt;br&gt;</description>
</item>

<item>
    <title>проблема с MPD. Клиент подключается, но инета нет (goshanecr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77093.html#7</link>
    <pubDate>Thu, 01 Nov 2007 00:51:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;-- &lt;br&gt;&amp;gt;ng2: flags=88d1&amp;lt;UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1450&lt;br&gt;&amp;gt;        inet 172.16.45.31 --&amp;gt; 172.16.0.1 netmask 0xffffffff&lt;br&gt;&amp;gt;ng0 - vpn от клиента к серверу. &lt;br&gt;&amp;gt;ng2 - vpn от данного сервера к шлюзу локальной сети, который собственно &lt;br&gt;&amp;gt;выдаёт инет(фактически, внешний интерфейс) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Отследи весь путь пакетов от клиента внутри системы, разрисуй. Помогает понять многое, &lt;br&gt;&amp;gt;подумай =) Сеть - очень логичная штука, но порой приходится применять &lt;br&gt;&amp;gt;мозги =) &lt;br&gt;&lt;br&gt;Блин.. спасибо огромное за ответ, но только что то не помогает.... такое ощущение что на подсеть 192.168.1.0 (из которой раздаются впн адреса) сервак просто не реагирует... потому как статистика в ipfw show для обоих написанных тобою правил (подправленных для моего случая ) нулевая&lt;br&gt;00100 divert 8765 ip from 192.168.1.0/24 to any via tun0 out&lt;br&gt;00200 divert 8765 ip from any to 192.168.11.250 via tun0 in&lt;br&gt;мозги включать пробую, но незнаю с чего начать :) Вроде ситуация простая а не работает.. :(&lt;br&gt;</description>
</item>

<item>
    <title>проблема с MPD. Клиент подключается, но инета нет (smb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77093.html#6</link>
    <pubDate>Wed, 31 Oct 2007 21:45:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;чегой то не фурычит.. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;причем этим правилом не обрабатывается даже ни одного пакета... &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;я подозреваю что фря пакеты приходящие от клиента видит как из сетки &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;192.168.0.0/24, &lt;br&gt;&lt;br&gt;Если они приходят на интерфейс и IP из 192.168.0/24 - то разумеется :)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;но ведь если я сделаю проброс из 192.168.0.0/24 в инет, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;то сервак будет обычным шлюзом, без каких либо впнов.. &lt;br&gt;&lt;br&gt;Ага. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;прошу помощи в правильном пробрасывании сетки в инет и был бы очень благодарен &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;какому нибудь короткому пояснению. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;покажите весь список правил &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Собственно только это правило и 65535 allow ip from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Надеюсь на помощь :) &lt;br&gt;&lt;br&gt;Одного правила мало :)&lt;br&gt;&#091;root&#064;smb2 ~&#093;# ipfw show&lt;br&gt;10000  7876805  2361317045 divert 8668 ip from 10.45.0.0/16 to any out via ng2&lt;br&gt;10010  8796948  8318424953 divert 8668 ip from any to 172.16.45.31 in via ng2&lt;br&gt;&#091;root&#064;smb2 ~&#093;# ifconfig &amp;#124; grep -A1 &apos;ng&apos; &amp;#124; grep -A1 &apos;UP&apos;&lt;br&gt;ng0: flags=88d1&amp;lt;UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST&amp;gt; met</description>
</item>

<item>
    <title>проблема с MPD. Клиент подключается, но инета нет (goshanecr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77093.html#5</link>
    <pubDate>Wed, 31 Oct 2007 12:38:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;чегой то не фурычит.. &lt;br&gt;&amp;gt;&amp;gt;причем этим правилом не обрабатывается даже ни одного пакета... &lt;br&gt;&amp;gt;&amp;gt;я подозреваю что фря пакеты приходящие от клиента видит как из сетки &lt;br&gt;&amp;gt;&amp;gt;192.168.0.0/24, но ведь если я сделаю проброс из 192.168.0.0/24 в инет, &lt;br&gt;&amp;gt;&amp;gt;то сервак будет обычным шлюзом, без каких либо впнов.. прошу помощи &lt;br&gt;&amp;gt;&amp;gt;в правильном пробрасывании сетки в инет и был бы очень благодарен &lt;br&gt;&amp;gt;&amp;gt;какому нибудь короткому пояснению. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;покажите весь список правил &lt;br&gt;&lt;br&gt;Собственно только это правило и 65535 allow ip from any to any&lt;br&gt;Надеюсь на помощь :) &lt;br&gt;</description>
</item>

<item>
    <title>проблема с MPD. Клиент подключается, но инета нет (бусик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77093.html#4</link>
    <pubDate>Wed, 31 Oct 2007 08:33:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;natd поднял 8765 порту, добавил в фаер правило: &lt;br&gt;&amp;gt;ipfw add 500 divert 8765 all from 192.168.1.0/24 to any via tun0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;чегой то не фурычит.. &lt;br&gt;&amp;gt;причем этим правилом не обрабатывается даже ни одного пакета... &lt;br&gt;&amp;gt;я подозреваю что фря пакеты приходящие от клиента видит как из сетки &lt;br&gt;&amp;gt;192.168.0.0/24, но ведь если я сделаю проброс из 192.168.0.0/24 в инет, &lt;br&gt;&amp;gt;то сервак будет обычным шлюзом, без каких либо впнов.. прошу помощи &lt;br&gt;&amp;gt;в правильном пробрасывании сетки в инет и был бы очень благодарен &lt;br&gt;&amp;gt;какому нибудь короткому пояснению. &lt;br&gt;&lt;br&gt;покажите весь список правил&lt;br&gt;</description>
</item>

<item>
    <title>проблема с MPD. Клиент подключается, но инета нет (goshanecr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77093.html#3</link>
    <pubDate>Wed, 31 Oct 2007 07:56:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;огород-то городить :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В случае использования natd(у меня ipnat давал стабильные паники ядра из-за LOR) &lt;br&gt;&amp;gt;всё сводится к добавлению правил в ipfw и собственно запуску natd. &lt;br&gt;&amp;gt;Можно найти статью, где всё расписано, думаю, проблем не возникнет, поэтому &lt;br&gt;&amp;gt;реальные команды не пишу, уж извини. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;зы. неплохо бы понимать, как и куда будут реально идти пакеты, и &lt;br&gt;&amp;gt;как и куда они _должны_ идти. И соответствующим образом их направить &lt;br&gt;&amp;gt;;) &lt;br&gt;&lt;br&gt;Спасибо за ответ, попытался осуществить то ты мне посоветовал.. я так понимаю надо сделать проброс сетки 192.168.1.0/24 на tun0 интерфейс... что то не фурычит.. &lt;br&gt;natd поднял 8765 порту, добавил в фаер правило:&lt;br&gt;ipfw add 500 divert 8765 all from 192.168.1.0/24 to any via tun0&lt;br&gt;чегой то не фурычит.. &lt;br&gt;причем этим правилом не обрабатывается даже ни одного пакета... &lt;br&gt;я подозреваю что фря пакеты приходящие от клиента видит как из сетки 192.168.0.0/24, но ведь если я сделаю проброс из 192.168.0.0/24 в инет, то сервак будет обычным шлюзом, без как</description>
</item>

<item>
    <title>проблема с MPD. Клиент подключается, но инета нет (smb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77093.html#2</link>
    <pubDate>Tue, 30 Oct 2007 21:25:56 GMT</pubDate>
    <description>Тебе потребуется NAT на tun0-интерфейс. Кстати, у тебя нет идеи уйти от pptp и использовать mpd и для подключения этого компа к инету? :) А то я так у себя и сделал, что ж огород-то городить :)&lt;br&gt;&lt;br&gt;В случае использования natd(у меня ipnat давал стабильные паники ядра из-за LOR) всё сводится к добавлению правил в ipfw и собственно запуску natd. Можно найти статью, где всё расписано, думаю, проблем не возникнет, поэтому реальные команды не пишу, уж извини.&lt;br&gt;&lt;br&gt;зы. неплохо бы понимать, как и куда будут реально идти пакеты, и как и куда они _должны_ идти. И соответствующим образом их направить ;)&lt;br&gt;</description>
</item>

<item>
    <title>проблема с MPD. Клиент подключается, но инета нет (Mikhail)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77093.html#1</link>
    <pubDate>Tue, 30 Oct 2007 20:24:31 GMT</pubDate>
    <description>Сравнивайте с моим _РЕАЛЬНО_ работающим конфигом,&lt;br&gt;&lt;br&gt;# cat mpd.conf&lt;br&gt;&lt;br&gt;default:&lt;br&gt;        load pptp0&lt;br&gt;        load pptp1&lt;br&gt;&lt;br&gt;pptp0:&lt;br&gt;        new -i ng0 pptp0 pptp0&lt;br&gt;        set ipcp ranges 192.168.1.1/32 192.168.1.110/32&lt;br&gt;        load pptp_standart&lt;br&gt;&lt;br&gt;pptp1:&lt;br&gt;        new -i ng1 pptp1 pptp1&lt;br&gt;        set ipcp ranges 192.168.1.1/32 192.168.1.111/32&lt;br&gt;        load pptp_standart&lt;br&gt;&lt;br&gt;pptp_standart:&lt;br&gt;        set iface disable on-demand&lt;br&gt;        set iface enable proxy-arp&lt;br&gt;        set iface idle 0&lt;br&gt;        set iface enable tcpmssfix&lt;br&gt;        set bundle enable multilink&lt;br&gt;        set link yes acfcomp protocomp&lt;br&gt;        set link no chap pap&lt;br&gt;        set link enable chap&lt;br&gt;        set link keep-alive 10 60&lt;br&gt;        set iface mtu 1400&lt;br&gt;        set link mtu 1400&lt;br&gt;        set ipcp yes vjcomp&lt;br&gt;        set ipcp dns 192.168.1.1&lt;br&gt;        set bundle enable compression&lt;br&gt;        set ccp yes mppc&lt;br&gt;        set ccp yes mpp-e40&lt;br&gt;        set ccp yes mpp-e128&lt;br&gt;        set ccp yes mpp-stateless&lt;br&gt;        set bundle yes crypt-reqd&lt;br&gt;        open</description>
</item>

</channel>
</rss>
