<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Прошу помощи с firewall</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5241.html</link>
    <description>Здравствуйте. Имею-&lt;br&gt;&lt;br&gt;enp2s4: flags=4163&amp;lt;UP,BROADCAST,RUNNING,MULTICAST&amp;gt;  mtu 1500&lt;br&gt;        inet 192.168.0.12  netmask 255.255.255.0  broadcast 0.0.0.0&lt;br&gt;        inet6 fe80::2c0:26ff:fea8:c9f0  prefixlen 64  scopeid 0x20&amp;lt;link&amp;gt;&lt;br&gt;        ether 00:c0:26:a8:c9:f0  txqueuelen 1000  (Ethernet)&lt;br&gt;        RX packets 24414  bytes 4590768 (4.3 MiB)&lt;br&gt;        RX errors 0  dropped 107  overruns 0  frame 0&lt;br&gt;        TX packets 3590  bytes 410470 (400.8 KiB)&lt;br&gt;        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0&lt;br&gt;..&lt;br&gt;wlp2s5: flags=4163&amp;lt;UP,BROADCAST,RUNNING,MULTICAST&amp;gt;  mtu 1500&lt;br&gt;        inet 172.16.249.1  netmask 255.255.255.0  broadcast 172.16.249.255&lt;br&gt;        inet6 fe80::12fe:edff:fe5e:9280  prefixlen 64  scopeid 0x20&amp;lt;link&amp;gt;&lt;br&gt;        ether 10:fe:ed:5e:92:80  txqueuelen 1000  (Ethernet)&lt;br&gt;        RX packets 326  bytes 25335 (24.7 KiB)&lt;br&gt;        RX errors 0  dropped 0  overruns 0  frame 0&lt;br&gt;        TX packets 200  bytes 21757 (21.2 KiB)&lt;br&gt;        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0&lt;br&gt;&lt;br&gt;Kernel IP r</description>

<item>
    <title>Прошу помощи с firewall (bsm)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5241.html#37</link>
    <pubDate>Mon, 07 Apr 2014 11:57:39 GMT</pubDate>
    <description>&amp;gt; нет, DNS - разные, настройки форвардинга - разные, маршрутизация - разные, цепи &lt;br&gt;&amp;gt; в firewall - разные, вы проверяете только возможность выхода в инет &lt;br&gt;&amp;gt; с ip на wlp2s5, поэтому возможность выхода в инет через wifi &lt;br&gt;&amp;gt; проверяйте с устройства подключенного по wifi &lt;br&gt;&lt;br&gt;Ура, всё заработало. Что сделано- в dhcpd.conf для программной точки доступа строка&lt;br&gt;&lt;br&gt;option domain-name-servers 192.168.0.6;&lt;br&gt;&lt;br&gt;заменена на строку-&lt;br&gt;&lt;br&gt;option domain-name-servers 10.10.0.30;&lt;br&gt;&lt;br&gt;Всем спасибо. Тема закрыта.&lt;br&gt;</description>
</item>

<item>
    <title>Прошу помощи с firewall (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5241.html#36</link>
    <pubDate>Mon, 07 Apr 2014 09:43:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; да сдались вам эти пинги с wlp2s5, для выпуска планшета в инет &lt;br&gt;&amp;gt;&amp;gt; это не нужно &lt;br&gt;&amp;gt; Согласен, но по их наличию я проверяю возможность доступа а интернет.&lt;br&gt;&lt;br&gt;нет, DNS - разные, настройки форвардинга - разные, маршрутизация - разные, цепи в firewall - разные, вы проверяете только возможность выхода в инет с ip на wlp2s5, поэтому возможность выхода в инет через wifi проверяйте с устройства подключенного по wifi&lt;br&gt;</description>
</item>

<item>
    <title>Прошу помощи с firewall (bsm)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5241.html#35</link>
    <pubDate>Mon, 07 Apr 2014 09:21:49 GMT</pubDate>
    <description>&amp;gt; да сдались вам эти пинги с wlp2s5, для выпуска планшета в инет &lt;br&gt;&amp;gt; это не нужно &lt;br&gt;&lt;br&gt;Согласен, но по их наличию я проверяю возможность доступа а интернет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Прошу помощи с firewall (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5241.html#34</link>
    <pubDate>Mon, 07 Apr 2014 09:20:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; # Generated by resolvconf &lt;br&gt;&amp;gt; nameserver 10.10.0.30 &lt;br&gt;&amp;gt; Если не использовать программную точку доступа 172.16.249.1 (wlp2s5), а работать лишь через &lt;br&gt;&amp;gt; 192.168.0.12 (enp2s4), то всё работает; при этом в firewall на 192.168.0.6 &lt;br&gt;&amp;gt; прописаны правила для узла с ip 192.168.0.12 и для сети 172.16.249.0/24, &lt;br&gt;&amp;gt; как для адреса 192.168.0.12.&lt;br&gt;&amp;gt;&amp;gt; вместо 192.168.0.6 пропишите 10.10.0.30 и перезапустите DHCP и переподключите планшет &lt;br&gt;&amp;gt; Сейчас попробую.&lt;br&gt;&amp;gt; Попробовал- на шлюзе 192.168.0.6, при пинговании с интерфейса wlp2s5 выполняется попытка &lt;br&gt;&amp;gt; отрезолвить адрес программной точки доступа.&lt;br&gt;&lt;br&gt;да сдались вам эти пинги с wlp2s5, для выпуска планшета в инет это не нужно&lt;br&gt;</description>
</item>

<item>
    <title>Прошу помощи с firewall (bsm)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5241.html#33</link>
    <pubDate>Mon, 07 Apr 2014 08:08:56 GMT</pubDate>
    <description>&amp;gt; это с 192.168.0.12? тут 2 ip DNS, на 192.168.0.6 вы не поднимали &lt;br&gt;&amp;gt; DNS и соответственно ответов от DNS на 192.168.0.6 не получите, но &lt;br&gt;&amp;gt; есть 10.10.0.30 с него ответ приходит &lt;br&gt;&lt;br&gt;route на 192.168.0.6:&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br&gt;default         *               0.0.0.0         U     0      0        0 ppp0&lt;br&gt;10.0.0.0        10.10.1.1       255.0.0.0       UG    0      0        0 enp2s2&lt;br&gt;10.10.0.18      10.10.1.1       255.255.255.255 UGH   0      0        0 enp2s2&lt;br&gt;10.10.1.0       *               255.255.255.0   U     0      0        0 enp2s2&lt;br&gt;172.16.249.0    *               255.255.255.0   U     0      0        0 enp2s0&lt;br&gt;192.162.116.1   *               255.255.255.255 UH    0      0        0 ppp0&lt;br&gt;192.168.0.0     *               255.255.255.0   U     0      0        0 enp2s0&lt;br&gt;&lt;br&gt;cat /etc/resolv.conf на 192.168.0.6:&lt;br&gt;# Generated by resolvconf&lt;br&gt;nameserver 10.10.0.30&lt;br&gt;&lt;br&gt;Если не использовать программную точку доступа 172.16.249.1 (wlp2s</description>
</item>

<item>
    <title>Прошу помощи с firewall (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5241.html#32</link>
    <pubDate>Mon, 07 Apr 2014 07:30:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а в ответ - болт, так как порт 53 там никто не &lt;br&gt;&amp;gt;&amp;gt; слушает &lt;br&gt;&amp;gt; А как же слушаются запросы с 192.168.0.12 (интерфейс enp2s4)?&lt;br&gt;&amp;gt;&amp;gt; какой адрес DNS сервера прописан?&lt;br&gt;&amp;gt;&amp;gt; cat /etc/resolv.conf или где вы его там прописывали.&lt;br&gt;&amp;gt; &#091;root&#064;old-server ~&#093;# cat /etc/resolv.conf &lt;br&gt;&amp;gt; # Пн апр  7 07:31:05 EEST 2014 &lt;br&gt;&amp;gt; nameserver 192.168.0.6 &lt;br&gt;&amp;gt; nameserver 10.10.0.30 &lt;br&gt;&lt;br&gt;это с 192.168.0.12? тут 2 ip DNS, на 192.168.0.6 вы не поднимали DNS и соответственно ответов от DNS на 192.168.0.6 не получите, но есть 10.10.0.30 с него ответ приходит&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; и смотрите чего по настаивали в этой софтине, что точку делает.&lt;br&gt;&amp;gt;&amp;gt; DHCP поднимали для выдачи адресов?&lt;br&gt;&amp;gt; ddns-update-style none; &lt;br&gt;&amp;gt; option domain-name bsm_TestHostapd; &lt;br&gt;&amp;gt; option domain-name-servers 192.168.0.6 ; &lt;br&gt;&lt;br&gt;вместо 192.168.0.6 пропишите 10.10.0.30 и перезапустите DHCP и переподключите планшет&lt;br&gt;&lt;br&gt;потом когда на 192.168.0.6 поднимите DNS , если захотите, тогда укажите его или оба&lt;br&gt;&lt;br&gt;&amp;gt; subnet 172.16.249.0 netmask 255.255.255.0 &#123; &lt;br&gt;&amp;gt;     option routers 172.16.249.1; &lt;br&gt;&amp;gt;     ran</description>
</item>

<item>
    <title>Прошу помощи с firewall (bsm)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5241.html#31</link>
    <pubDate>Mon, 07 Apr 2014 04:38:46 GMT</pubDate>
    <description>&amp;gt; а в ответ - болт, так как порт 53 там никто не &lt;br&gt;&amp;gt; слушает &lt;br&gt;&lt;br&gt;А как же слушаются запросы с 192.168.0.12 (интерфейс enp2s4)?&lt;br&gt;&lt;br&gt;&amp;gt; какой адрес DNS сервера прописан?&lt;br&gt;&amp;gt; cat /etc/resolv.conf или где вы его там прописывали.&lt;br&gt;&lt;br&gt;&#091;root&#064;old-server ~&#093;# cat /etc/resolv.conf &lt;br&gt;# Пн апр  7 07:31:05 EEST 2014&lt;br&gt;nameserver 192.168.0.6&lt;br&gt;nameserver 10.10.0.30&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; и смотрите чего по настаивали в этой софтине, что точку делает.&lt;br&gt;&amp;gt; DHCP поднимали для выдачи адресов?&lt;br&gt;&lt;br&gt;ddns-update-style none;&lt;br&gt;option domain-name bsm_TestHostapd;&lt;br&gt;option domain-name-servers 192.168.0.6 ;&lt;br&gt;&lt;br&gt;subnet 172.16.249.0 netmask 255.255.255.0 &#123;&lt;br&gt;    option routers 172.16.249.1;&lt;br&gt;    range 172.16.249.2 172.16.249.14;&lt;br&gt;    option broadcast-address 172.16.249.255;&lt;br&gt;&lt;br&gt;    default-lease-time 600;&lt;br&gt;    max-lease-time 7200;&lt;br&gt;    log-facility local7;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;Иначе как я получу адрес для планшета?&lt;br&gt;</description>
</item>

<item>
    <title>Прошу помощи с firewall (Дядя_Федор)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5241.html#30</link>
    <pubDate>Sat, 05 Apr 2014 15:32:54 GMT</pubDate>
    <description>&amp;gt; Если на _интерфейсе_ нет маршрута к тому кого мы пингуем с -I &lt;br&gt;&amp;gt; ifname пакеты уходят в лес.&lt;br&gt;&lt;br&gt; Ну почему же в лес? На дефолтный шлюз уйдут. :) Ну, если не настроена марштуризация по источнику, конечно, на каждом интерфейсе.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Прошу помощи с firewall (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5241.html#29</link>
    <pubDate>Fri, 04 Apr 2014 16:07:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Domain-Name-Server Option 6, length 4: 192.168.0.6&lt;br&gt;&lt;br&gt;планшету выдали dns&lt;br&gt;&lt;br&gt;&amp;gt; 16:59:21.279917 IP (tos 0x0, ttl 64, id 8466, offset 0, flags &#091;DF&#093;, &lt;br&gt;&amp;gt; proto UDP (17), length 65) &lt;br&gt;&amp;gt;     172.16.249.3.3169 &amp;gt; 192.168.0.6.53: 18090+ A? play.googleapis.com. (37) &lt;br&gt;&amp;gt; 16:59:26.268964 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 172.16.249.1 tell &lt;br&gt;&amp;gt; 172.16.249.3, length 28 &lt;br&gt;&amp;gt; 16:59:26.269022 ARP, Ethernet (len 6), IPv4 (len 4), Reply 172.16.249.1 is-at 10:fe:ed:5e:92:80, &lt;br&gt;&amp;gt; length 28&lt;br&gt;&amp;gt; 16:59:26.298231 IP (tos 0x0, ttl 64, id 8467, offset 0, flags &#091;DF&#093;, &lt;br&gt;&amp;gt; proto UDP (17), length 65) &lt;br&gt;&amp;gt;     172.16.249.3.3169 &amp;gt; 192.168.0.6.53: 18090+ A? play.googleapis.com. (37) &lt;br&gt;&lt;br&gt;об чем и речь, 172.16.249.3 считает что dns на 192.168.0.6&lt;br&gt;&lt;br&gt;&amp;gt; 16:59:26.298544 IP (tos 0xc0, ttl 63, id 57776, offset 0, flags &#091;none&#093;, &lt;br&gt;&amp;gt; proto ICMP (1), length 93)&lt;br&gt;&amp;gt;     192.168.0.6 &amp;gt; 172.16.249.3: ICMP 192.168.0.6 udp port 53 &lt;br&gt;&amp;gt; unreachable, length 73 &lt;br&gt;&amp;gt;  IP (tos 0x0, ttl 63, id 8467, offset 0, flags &#091;DF&#093;, &lt;br&gt;&amp;gt; prot</description>
</item>

</channel>
</rss>
