Помогите розобратса с натом.

Ответить
Hashcv
Сообщения: 7
Зарегистрирован: Вт апр 08, 2008 4:54 pm

Помогите розобратса с натом.

Сообщение Hashcv »

os Freebsd.
поставил abills + mpd4.
подключение проходит отлично. при radtest тоже все ок. Только юзер не видит инет.
У меня:
getway_enable="YES"
natd_enable="YES"
natd_interface="xl0"
natd_flags=""
в ipfw пробовал:
ipfw 10 add divert 8668 ip from 172.16.0.0/24 to any
ipfw 20 add divert 8668 ip from any to /*внешн. айпи*/
и
ipfw divert natd ip from any to any via xl0
и еще несколько вариантов...

Никак немогу вкурить в чем сдесь прикол. В ipfw, natd, mpd или еще в чем? У кого какие мысли по этому поводу?
Заранее спасибо.

сайбрис
Сообщения: 40
Зарегистрирован: Сб июн 02, 2007 2:34 pm
Откуда: Кишинев, Молдова
Контактная информация:

Сообщение сайбрис »

вот тебе рабочий вариант, разбирайся:

Код: Выделить всё


запуск natd:
natd -s -m -u -interface tun0


обязательная настройка файрвола для ната:
ipfw add 65000 divert 8668 ip from any to any via tun0

tun0 понятно, глядит во внешку.
не забудь в rc.conf прописать:

getway_enable="YES"

Hashcv
Сообщения: 7
Зарегистрирован: Вт апр 08, 2008 4:54 pm

Сообщение Hashcv »

сайбрис писал(а):вот тебе рабочий вариант, разбирайся:

Код: Выделить всё


запуск natd:
natd -s -m -u -interface tun0


обязательная настройка файрвола для ната:
ipfw add 65000 divert 8668 ip from any to any via tun0

tun0 понятно, глядит во внешку.
не забудь в rc.conf прописать:

getway_enable="YES"
Спасибо. Сделал все так как сказано выше но результат тот же.
Отсюда делаю вывод что проблема не в нате.
Тут еще такой прикол, когда я захожу по пптп абилс не видит меня как онлайн. и воопше не видно статистику в вебинтерфейсе что ктолибо заходил, а в abills.log есть записи про авторизацию, может это както связано с тем что не видно инет с клиентского компа??

Hashcv
Сообщения: 7
Зарегистрирован: Вт апр 08, 2008 4:54 pm

Сообщение Hashcv »

Кстати правильно будет не getway_enable="YES" , а gateway_enable="YES". И очень много народу делает сдесь ошибку. И изза этого у меня были проблемы с натом.

Осталась только проблема в том что не видно статистики.

sopov
Сообщения: 610
Зарегистрирован: Вс апр 02, 2006 7:13 pm

Сообщение sopov »

А соединение не рвется через минуту? Если рвется, то с радиусом проблема. Еще проверить скоипты linkup и linkdown в /etc/ppp/
ps. gateway_enable="YES" включать можно из sysinstall на этапе установки системы. Правило divert разместите в начале - так будет правильнее.

Hashcv
Сообщения: 7
Зарегистрирован: Вт апр 08, 2008 4:54 pm

Сообщение Hashcv »

с мониторингом и статистикой уже все ок. Я видимо невовремя слил current там файл /abills/Abills/mysql/Acct.pm содержал несколько синтаксических ошибок. На даный момент они уже пофиксины

Ответить