The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите разобраться......"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите разобраться......"  
Сообщение от Grey (??) on 25-Июн-06, 12:06 
Есть радио-линк до ближайшего маршрутизатора, есть домашний роутер, который по радио выводит домашнюю сетку наружу... на домашнем роутере стоит FreeBSD с natd и всеми причиндалами... на ближайшем роутере тоже FreeBSD. между этими двумя маршрутизаторами поднял IPSec без gif и racoon... всё пашет ... только пашет с домашнего маршрутизатора... а с компов в домашней сети ничего н еработает ... доступен только домашний роутер и всё...
Подскажите куда рыть? Чёт голову сломал уже...
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Помогите разобраться......"  
Сообщение от JavaScript on 26-Июн-06, 01:38 
рыть наверное в сторону таблицы маршрутизации
и пробовать ловить пакеты tcpdump-ом
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Помогите разобраться......"  
Сообщение от Skif (??) on 26-Июн-06, 01:45 
>Есть радио-линк до ближайшего маршрутизатора, есть домашний роутер, который по радио выводит
>домашнюю сетку наружу... на домашнем роутере стоит FreeBSD с natd и
>всеми причиндалами... на ближайшем роутере тоже FreeBSD. между этими двумя маршрутизаторами
>поднял IPSec без gif и racoon... всё пашет ... только пашет
>с домашнего маршрутизатора... а с компов в домашней сети ничего н
>еработает ... доступен только домашний роутер и всё...
>Подскажите куда рыть? Чёт голову сломал уже...


начинать надо с:
ifconfig -a
netstat -rn
ps auxwww | grep natd
less /etc/rc.conf | grep natd

Если здесь все хорошо тогда:
ipfw list
ipfw sh
Первый просто покажет правила, а второй поможет их просмотреть на предмет "проходимости".

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Помогите разобраться......"  
Сообщение от Grey (??) on 26-Июн-06, 08:41 
Повторюсь: если не включать IPSec то всё пашет как надо .... маршрутизация и т.п.
и tcpdump кажет что на внутреннем интерфейсе пакеты (к примеру пинга) приходят на шлюз, на внешнем интерфейсе видно что пакеты уходят уже шифрованными, приходят ответы тоже шифрованными, но на внутреннем интерфейсе ответы не видно ...

Шлюз самый заурядный... natd ipfw .... никаких наворотов... две карточки .... всё просто до нельзя... вот только с IPSec не понимаю ...

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру