graff0633 0 Posted 2016-06-06 18:03:15 Author Share Posted 2016-06-06 18:03:15 нет, еще не пошло. 10-ю табличку нужно убрать, а в 9-й поставить /29 ю маску? Link to post Share on other sites
a_n_h 589 Posted 2016-06-06 18:05:41 Share Posted 2016-06-06 18:05:41 10-ю табличку нужно убрать, а в 9-й поставить /29 ю маску? да sysctl net.link.ether.inet.proxyall=1 добавил? или не знаешь куда? Link to post Share on other sites
mgo 20 Posted 2016-06-06 18:06:10 Share Posted 2016-06-06 18:06:10 У меня есть только один сервер. Серые адреса я раздаю через локал нас. Как правильно настроить нас для белых адресов? через rscriptd? якщо білінг+НАС в однім флаконі то вказуйте локалнас і для білих. так же потрібно створити мережу у відповіднім пункті вебморди білінга і налаштувати DHCP скоріш за все з персональним шаблоном. аліас з білими адресами на юзерінтерфейс повісили? пінг пішов ззовні? добийтесь цого спочатку, все решта немає сенсу поки у вас маршрутизація не працює. Link to post Share on other sites
graff0633 0 Posted 2016-06-06 18:11:55 Author Share Posted 2016-06-06 18:11:55 10-ю табличку нужно убрать, а в 9-й поставить /29 ю маску? да sysctl net.link.ether.inet.proxyall=1 добавил? или не знаешь куда? ні, не знайшов куди У меня есть только один сервер. Серые адреса я раздаю через локал нас. Как правильно настроить нас для белых адресов? через rscriptd? якщо білінг+НАС в однім флаконі то вказуйте локалнас і для білих. так же потрібно створити мережу у відповіднім пункті вебморди білінга і налаштувати DHCP скоріш за все з персональним шаблоном. аліас з білими адресами на юзерінтерфейс повісили? пінг пішов ззовні? добийтесь цого спочатку, все решта немає сенсу поки у вас маршрутизація не працює. аліас повішав, але пінг не йде( Link to post Share on other sites
a_n_h 589 Posted 2016-06-06 18:20:53 Share Posted 2016-06-06 18:20:53 аліас повішав, але пінг не йде( конечно не будет если не проходит arp. ні, не знайшов куди инет, поиск..... sysctl net.link.ether.inet.proxyall=1 это уже "готовая команда", т.е. введи и нажми "энтер", до перезагрузки буде работать. Link to post Share on other sites
mgo 20 Posted 2016-06-06 18:31:05 Share Posted 2016-06-06 18:31:05 конечно не будет если не проходит arp. який нафиг арп в інтернет? там тільки L3 - ip пакети аліас повішав, але пінг не йде( це на стенді чи на бойові? на стенді з того шо ви розказували і немає ходити. Link to post Share on other sites
graff0633 0 Posted 2016-06-06 18:33:06 Author Share Posted 2016-06-06 18:33:06 не пішов на стенді. а чому не має піти? Link to post Share on other sites
a_n_h 589 Posted 2016-06-06 18:35:34 Share Posted 2016-06-06 18:35:34 який нафиг арп в інтернет? там тільки L3 - ip пакети МАС адрес не нужен? Link to post Share on other sites
mgo 20 Posted 2016-06-06 18:37:34 Share Posted 2016-06-06 18:37:34 (edited) не пішов на стенді. а чому не має піти? а чому має? у вас роутер з адресом 1.2.3.4 , потім фря з білінгом з адресом 10.0.3.2 на роутер змаршрутизовані білі адреси йо? з якого переляку вони мають на фрі появитися? ви їх прямо з роутера можете роздавати)) Edited 2016-06-06 18:39:40 by mgo Link to post Share on other sites
mgo 20 Posted 2016-06-06 18:38:50 Share Posted 2016-06-06 18:38:50 МАС адрес не нужен? для маршрутизації пулу білих адрес? до сьогодні нетре було, а відколи треба? Link to post Share on other sites
a_n_h 589 Posted 2016-06-06 18:39:29 Share Posted 2016-06-06 18:39:29 на роутер змаршрутизовані білі адреси йо? ТС в качестве белых использует сеть какую выдает роутер. Link to post Share on other sites
graff0633 0 Posted 2016-06-06 18:40:41 Author Share Posted 2016-06-06 18:40:41 це стенд. тобто мається на увазі щоб юзер вийшов на роутер з адресом 10.0.3.8 - віртуально "білий" адрес Link to post Share on other sites
a_n_h 589 Posted 2016-06-06 18:41:04 Share Posted 2016-06-06 18:41:04 МАС адрес не нужен? для маршрутизації пулу білих адрес? до сьогодні нетре було, а відколи треба? а ethernet как работать будет? Link to post Share on other sites
a_n_h 589 Posted 2016-06-06 18:45:36 Share Posted 2016-06-06 18:45:36 Месяц тому назад я такую же проблему решал, прослушав tcpdump-ом входящий трафик и увидел arp пакеты запроса МАС адреса от вышестоящего магистрала, т.е. из интернета. Link to post Share on other sites
graff0633 0 Posted 2016-06-06 18:49:47 Author Share Posted 2016-06-06 18:49:47 Месяц тому назад я такую же проблему решал, прослушав tcpdump-ом входящий трафик и увидел arp пакеты запроса МАС адреса от вышестоящего магистрала, т.е. из интернета. arp решило проблему с пингом, спасибо! Вопрос по настройке наса в юбилинге сірі_________________________________________________білі сеть - 172.16.0.1 ___________________________________10.0.3.8 тип сервера доступа - локал нас_____________________ локал нас ір - 172.16.0.1_________________________________________ ? имя сервера доступа - локал нас _________________________? Ссылка на Bandwidthd http://192.168.56.104/band/___________ ? 192.168.56.104 - мій менеджерський інтерфейс підскажіть які дані необхідно внести в нас для білих адрес?? Link to post Share on other sites
a_n_h 589 Posted 2016-06-06 18:53:07 Share Posted 2016-06-06 18:53:07 Вопрос по настройке наса в юбилинге все в одном флаконе? Link to post Share on other sites
graff0633 0 Posted 2016-06-06 18:55:21 Author Share Posted 2016-06-06 18:55:21 да Вопрос по настройке наса в юбилинге все в одном флаконе? к сожалению на все про все выделили только одну машину Link to post Share on other sites
mgo 20 Posted 2016-06-06 18:56:52 Share Posted 2016-06-06 18:56:52 (edited) а ethernet как работать будет? ок маєм стенд що треба щоб воно поїхало роутер з можливістю статичної маршрутизації настройки роутера на ЛАН інтерфейсі вішаєм адрес 192.168.10.1/24 пишем маршурт roure add 10.0.3.0/24 gateway 192.168.10.2 freeBSD з убілінгом gateway_enable="YES" в /etc/rc.conf WAN 192.168.10.2/24 defaultrouter = 192.168.10.1 LAN 172.16.0.1/24 alias 10.3.0.1/24 на білінгу строїм нашу 10.3.0.1/24 для юзерів згідно документації комп для тесту втикаєм в роутер на него вішаєм 192.168.10.3 маска 255.255.255.0 шлюз 192.168.10.1 ще один комп в якості юзеря freeBSD втикнути в LAN якому видаєм 10.0.3.0.2 маска 255.255.255.0 шлюз 10.0.3.1 умова удачного експеременту на стенді пінг з компа 192.168.10.3 пішов на 10.0.3.2 і навпаки. куда тут мак з арп приліпити я незнаю. Edited 2016-06-06 19:01:04 by mgo Link to post Share on other sites
a_n_h 589 Posted 2016-06-06 18:59:32 Share Posted 2016-06-06 18:59:32 куда тут мак з арп приліпити я незнаю. читай: https://ru.wikipedia.org/wiki/ARP Link to post Share on other sites
a_n_h 589 Posted 2016-06-06 19:02:25 Share Posted 2016-06-06 19:02:25 (edited) Месяц тому назад я такую же проблему решал, прослушав tcpdump-ом входящий трафик и увидел arp пакеты запроса МАС адреса от вышестоящего магистрала, т.е. из интернета. arp решило проблему с пингом, спасибо! Вопрос по настройке наса в юбилинге сірі_________________________________________________білі сеть - 172.16.0.1 ___________________________________10.0.3.8 тип сервера доступа - локал нас_____________________ локал нас ір - 172.16.0.1_________________________________________ ? имя сервера доступа - локал нас _________________________? Ссылка на Bandwidthd http://192.168.56.104/band/___________ ? 192.168.56.104 - мій менеджерський інтерфейс підскажіть які дані необхідно внести в нас для білих адрес?? сірі_________________________________________________білі сеть - 172.16.0.1 ___________________________________10.0.3.8 тип сервера доступа - локал нас_____________________ локал нас ір - 172.16.0.1_________________________________________ 10.0.3.9 имя сервера доступа - локал нас _________________________локал нас Ссылка на Bandwidthd http://192.168.56.104/band/___________ http://192.168.56.104/band/ т.е. согласно "факу": Q: Как выдавать пользователям реальные IP? A: Точно так же как и нереальные, они ничем не отличаются. Edited 2016-06-06 19:04:44 by a_n_h Link to post Share on other sites
graff0633 0 Posted 2016-06-06 19:05:28 Author Share Posted 2016-06-06 19:05:28 а ethernet как работать будет? ок маєм стенд що треба щоб воно поїхало роутер з можливістю статичної маршрутизації настройки роутера на ЛАН інтерфейсі вішаєм адрес 192.168.10.1/24 пишем маршурт roure add 10.0.3.0/24 gateway 192.168.10.2 freeBSD з убілінгом gateway_enable="YES" в /etc/rc.conf WAN 192.168.10.2/24 defaultrouter = 192.168.10.1 LAN 172.16.0.1/24 alias 10.3.0.1/24 на білінгу строїм нашу 10.3.0.1/24 для юзерів згідно документації комп для тесту втикаєм в роутер на него вішаєм 192.168.10.3 маска 255.255.255.0 шлюз 192.168.10.1 ще один комп в якості юзеря freeBSD втикнути в LAN якому видаєм 10.0.3.0.2 маска 255.255.255.0 шлюз 10.0.3.1 умова удачного експеременту на стенді пінг з компа 192.168.10.3 пішов на 10.0.3.2 і навпаки. куда тут мак з арп приліпити я незнаю. незрозумів навіщо в роутері вішати додатково мережу 10.0.3.0? Link to post Share on other sites
a_n_h 589 Posted 2016-06-06 19:06:46 Share Posted 2016-06-06 19:06:46 незрозумів навіщо в роутері вішати додатково мережу 10.0.3.0? если хочешь разобраться, не обращай на него внимание. Link to post Share on other sites
mgo 20 Posted 2016-06-06 19:07:59 Share Posted 2016-06-06 19:07:59 читай: https://ru.wikipedia.org/wiki/ARP угу арп то бігати буде між (див на стенд) 192.168.10.1 і 192.168.10.2 (роутер лан порт і freeBSD WAN) воно буде бігати і між 10.0.3.1 і 10.0.3.2 (LAN freeBSD і порт компа абонента) але ніяк арп немає бігати між 192.168.10.1 і 10.0.3.0/24 для цього ставиться маршрутизатор Link to post Share on other sites
mgo 20 Posted 2016-06-06 19:10:04 Share Posted 2016-06-06 19:10:04 (edited) незрозумів навіщо в роутері вішати додатково мережу 10.0.3.0? roure add 10.0.3.0/24 gateway 192.168.10.2 оце? це маршрут який роутеру каже, що твої "реальники" живуть на маршрутизаторі з адресом 192.168.10.2 його має писати тівій провайдер коли дає тобі мережу білих адрес. в якості такого виступає твій роутер Edited 2016-06-06 19:13:35 by mgo Link to post Share on other sites
graff0633 0 Posted 2016-06-06 19:16:36 Author Share Posted 2016-06-06 19:16:36 загалом все дуже доступно написали, як для чайника. та все ж. ван порт фрі по логікі повинен мати білий адрес. і такий же білий адрес повинен бути в аліасі мережевки юзерів. а у Вас вони різні. Хочеться, щоб стенд був максимально наближений до реалій Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now