Страница 1 из 1
Помогите розобратса с натом.
Добавлено: Чт апр 10, 2008 7:18 pm
Hashcv
os Freebsd.
поставил abills + mpd4.
подключение проходит отлично. при radtest тоже все ок. Только юзер не видит инет.
У меня:
getway_enable="YES"
natd_enable="YES"
natd_interface="xl0"
natd_flags=""
в ipfw пробовал:
ipfw 10 add divert 8668 ip from 172.16.0.0/24 to any
ipfw 20 add divert 8668 ip from any to /*внешн. айпи*/
и
ipfw divert natd ip from any to any via xl0
и еще несколько вариантов...
Никак немогу вкурить в чем сдесь прикол. В ipfw, natd, mpd или еще в чем? У кого какие мысли по этому поводу?
Заранее спасибо.
Добавлено: Пт апр 11, 2008 10:46 am
сайбрис
вот тебе рабочий вариант, разбирайся:
Код: Выделить всё
запуск natd:
natd -s -m -u -interface tun0
обязательная настройка файрвола для ната:
ipfw add 65000 divert 8668 ip from any to any via tun0
tun0 понятно, глядит во внешку.
не забудь в rc.conf прописать:
getway_enable="YES"
Добавлено: Пт апр 11, 2008 4:29 pm
Hashcv
сайбрис писал(а):вот тебе рабочий вариант, разбирайся:
Код: Выделить всё
запуск natd:
natd -s -m -u -interface tun0
обязательная настройка файрвола для ната:
ipfw add 65000 divert 8668 ip from any to any via tun0
tun0 понятно, глядит во внешку.
не забудь в rc.conf прописать:
getway_enable="YES"
Спасибо. Сделал все так как сказано выше но результат тот же.
Отсюда делаю вывод что проблема не в нате.
Тут еще такой прикол, когда я захожу по пптп абилс не видит меня как онлайн. и воопше не видно статистику в вебинтерфейсе что ктолибо заходил, а в abills.log есть записи про авторизацию, может это както связано с тем что не видно инет с клиентского компа??
Добавлено: Пт апр 11, 2008 6:54 pm
Hashcv
Кстати правильно будет не getway_enable="YES" , а gateway_enable="YES". И очень много народу делает сдесь ошибку. И изза этого у меня были проблемы с натом.
Осталась только проблема в том что не видно статистики.
Добавлено: Сб апр 12, 2008 7:09 am
sopov
А соединение не рвется через минуту? Если рвется, то с радиусом проблема. Еще проверить скоипты linkup и linkdown в /etc/ppp/
ps. gateway_enable="YES" включать можно из sysinstall на этапе установки системы. Правило divert разместите в начале - так будет правильнее.
Добавлено: Сб апр 12, 2008 7:44 pm
Hashcv
с мониторингом и статистикой уже все ок. Я видимо невовремя слил current там файл /abills/Abills/mysql/Acct.pm содержал несколько синтаксических ошибок. На даный момент они уже пофиксины