pptp поднят, а интернета нет, что я мог сделать

Ответить
lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

pptp поднят, а интернета нет, что я мог сделать

Сообщение lasik »

Да, мне не стыдно по этому поводу )

короче я что то перенастроил на тестовой машине, и интернет пропал полностью, ощущения такие что я с файрволом что намудрил, хотя его я вообще не трогал.

сервак под управлением freebsd 6.4
все штатное.

Кто нить расскажите что можно такого сделать, что бы не давал интернет, на серваке интернет есть, хрень которая дает интернет не пингуется

NiTr0
Сообщения: 767
Зарегистрирован: Пт фев 08, 2008 4:46 pm

Сообщение NiTr0 »

Запрещена маршрутизация пакетов? :)

lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

Сообщение lasik »

нет, и пул в файрволе прописан (

lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

Сообщение lasik »

ipnat у мя

lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

Сообщение lasik »

я нашел в чем трабл.

у мя в rc.conf не было строчки

Код: Выделить всё

gateway_enable="YES"
почему ее там не было, я пока не нашел, я вроде этот файл не менял (

ziim
Сообщения: 48
Зарегистрирован: Чт ноя 27, 2008 6:05 pm
Контактная информация:

Сообщение ziim »

Ты меня заразил таже байда :lol: :lol: :lol: :lol:
Почти не ламер!!!!!

ziim
Сообщения: 48
Зарегистрирован: Чт ноя 27, 2008 6:05 pm
Контактная информация:

Сообщение ziim »

У меня natd (может ipnat поствить?).
i need help :cry:
Почти не ламер!!!!!

ziim
Сообщения: 48
Зарегистрирован: Чт ноя 27, 2008 6:05 pm
Контактная информация:

Сообщение ziim »

я уже забадался нет трафика и все .Где грабли?
вот мое добро
rc.conf

defaultrouter="10.21.0.254"
gateway_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
natd_enable="YES"
natd_interface="rl0"
natd_flags="-f /etc/natd.conf"


natd.conf

same_ports yes
use_sockets yes


ppp.conf

pptp:
set mtu 1460
set mru 1460
allow mode direct
enable lqr
set timeout 6000
#disable acfcomp protocomp
deny acfcomp
# ÅÓÌÉ Á×ÔÏÒÉÚÁÃÉÑ ÉÚ UNIX ÂÁÚÙ ÐÁÒÏÌÅÊ enable pap
# enable pap
enable chap
enable mschap
## accept dns
set dns 194.44.42.27
# îÏÍÅÒ ÐÏÒÔÁ ÄÌÑ ËÏÎÔÒÏÌÑ É ÐÁÒÏÌØ
set server +3000 wtf_password
set radius /etc/radius.conf
set rad_service_type 11
# ôÁÊÍÁÕÔ ÄÌÑ Alive ÐÁËÅÔÏ×
set rad_alive 30

set accmap ffffffff
Почти не ламер!!!!!

lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

Сообщение lasik »

а попробуй в ппп.кннф закоментить сет днс

ziim
Сообщения: 48
Зарегистрирован: Чт ноя 27, 2008 6:05 pm
Контактная информация:

Сообщение ziim »

ща попробую
Почти не ламер!!!!!

ziim
Сообщения: 48
Зарегистрирован: Чт ноя 27, 2008 6:05 pm
Контактная информация:

Сообщение ziim »

не помогло

Фаера нет

00050 1005 104116 divert 8668 ip4 from any to any via rl1
00100 364 89754 allow ip from any to any via lo0
00200 0 0 allow ip from any to 127.0.0.0/8
00300 0 0 allow ip from 127.0.0.0/8 to any
03000 193 18466 pipe 3000 ip from any to any via tun0 in
03001 0 0 pipe 3001 ip from any to any via tun0 out
65000 2149 218898 allow ip from any to any
65535 0 0 allow ip from any to any
Почти не ламер!!!!!

ziim
Сообщения: 48
Зарегистрирован: Чт ноя 27, 2008 6:05 pm
Контактная информация:

Сообщение ziim »

ПОШЛО!!!
проблема оказалась в dns (неприятный момент то что надо прописивать dns у клиента на машине можна ето как то решить)
Почти не ламер!!!!!

ziim
Сообщения: 48
Зарегистрирован: Чт ноя 27, 2008 6:05 pm
Контактная информация:

Сообщение ziim »

lasik писал(а):а попробуй в ппп.кннф закоментить сет днс
Раскоментировал (но прописивать всеравно надо)
Почти не ламер!!!!!

lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

Сообщение lasik »

/etc/resolv.conf
дай посмотрю

ziim
Сообщения: 48
Зарегистрирован: Чт ноя 27, 2008 6:05 pm
Контактная информация:

Сообщение ziim »

ня
domain ***********(шифр)
nameserver 194.44.42.27

а было вот так

search ***********(шифр)
nameserver 194.44.42.27
Почти не ламер!!!!!

Ответить