Покажи Публикации - myrla
* Виж публикациите на потр. | Виж темите на потр. | Виж прикачените файлове на потр
Страници: [1]
1  BSD секция / Настройки на софтуер / проблем с нат -: Aug 11, 2006, 09:29
Тааам казва..
net.inet.ip.forwarding=1

 Виж Наркос, предполагам че не давам достатъчно информация за да ми се помогне та да го кажа така. Знам как се конфигурира OBSD и как се пуска нат и къде се пишат днс-ите. Протокола е пппое както стана ясно, използвам кернел пппое. Имах възможност да тествам с "не орязан" акаунт на същия този доставчик и с "орязан" такъв ( ако мога така да се изразя ). При еднакви други условия с първия няма грижа с втория няма нат '<img'>
... Четох из нета, и ттл-то и резнатите високи портове ми се видяха най-вероятните причини, но ето стигнах до 9-та глуха и идеите ми свършиха
Или нещо неправилно правя или проблема ми е друг. От месец се опитвам да отгатна кво ли са направили тия дяволи..
2  BSD секция / Настройки на софтуер / проблем с нат -: Aug 11, 2006, 08:30
Абсолютно пробвах да ( печатна грешка беше )
#pfctl -s rules
scrub in on pppoe0 all min-ttl 10 fragment reassemble

#pfctl -s nat
nat on pppoe0 inet all -> pppoe0 port 1025:10000

#ping <GW>
PING <GW>: 56 data bytes
64 bytes from <GW>: icmp_seq=0 ttl=64 time=1.280 ms
64 bytes from <GW>: icmp_seq=1 ttl=64 time=0.532 ms
3  BSD секция / Настройки на софтуер / проблем с нат -: Aug 10, 2006, 23:44
Аха, с това съм съгласна -> scrub out on $ext_if all min-ttl 10
Обаче сигурно е че пробвах и резултата е = 0

GoodT таккова животно нема в sysctl.conf при мене каквото пишеш...

Четох тук решение за линукс:
echo "1025 10000" > /proc/sys/net/ipv4/ip_local_port_range

..но явно не намирам правилният начин за OBSD

Портовете за ната при Openbsd се задават от sysctl точно и по default sa:
net.inet.ip.portfirst = 1024
net.inet.ip.portlast = 49151
net.inet.ip.porthifirst = 49152
net.inet.ip.porthilast = 65535

..смених стойностите на такива:
sysctl -w net.inet.ip.portfirst=1024
sysctl -w net.inet.ip.portlast=10000
sysctl -w net.inet.ip.porthifirst=10001
sysctl -w net.inet.ip.porthilast=30000
sysctl -w net.inet.ip.ttl=128

трябва ли да прекомпилирам кернела или това ще да е свършило работа и проблема ми е нейде другаде?
4  BSD секция / Настройки на софтуер / проблем с нат -: Aug 10, 2006, 17:13
Зравейте,
Имам OpenBSD рутер, и доставчик резнал ттл-а и портовете на нат-а, и немога да си пусна нет към локалната мрежа. Опитах да си реша проблема с pf-а но не стана:
# pf.conf
scrub out on $ext_if all min-ttl 10
nat on $extif from <localnet> -> $extif \
       port 1025:10000

 Някой има ли идея ?
Страници: [1]