Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   Адрес который пингуется с сервера не пингуется с локала (http://forum.oszone.net/showthread.php?t=201953)

ashota 14-03-2011 13:02 1634524

Адрес который пингуется с сервера не пингуется с локала
 
Есть сервер в инете с адресом 212.152.40.91. Вот он пингуется с моего шлюза, а с локалки нет! С любовго компьютера. У всех компьютеров любие другие адреса пингуется, и просто по IP и по доменному имени. И Интернет у всех работает! Не как не пойму где копать примерно. Подскажите пожалуйста.

dmitryst 14-03-2011 14:04 1634572

Цитата:

Цитата ashota
Есть сервер на адресе 212.152.40.91. Вот он пингуется с сервера, а с локалки нет! »

сервер с сервера пинговаться должен :)

Цитата:

Цитата ashota
Подскажите пожалуйста. »

дайте больше информации

molodoipon 14-03-2011 15:09 1634636

ashota, из того что вы написали, понятно только
Цитата:

Цитата ashota
Есть сервер на адресе 212.152.40.91 »

С какой локалки он не пингуется? Сервер стоит в интернете а Вы из своей локалки ей не можете пингануть? Этот сервер работает у Вас шлюзом?

короче говоря
Цитата:

Цитата dmitryst
дайте больше информации »


ashota 15-03-2011 10:13 1635219

Цитата:

Цитата molodoipon
С какой локалки он не пингуется?»

Со своей. Сеть одноранговый 192.168.1.0/24

Цитата:

Цитата molodoipon
Сервер стоит в интернете а Вы из своей локалки ей не можете пингануть? »

да! И ведь у всех и интернет есть, и пингуються все IP адреса, которые я ввожу, кроме 212.152.40.91.
Сервер стоит как шлюз. Файрвол ipfw и nat. Если нужно могу и правила сюда писать.
Помогите пожалуйста кто не будь.. Очень прошу... Два дня голову ломаю и даже не одной мысли нет куда копать...

molodoipon 15-03-2011 10:51 1635243

ashota, т.е. если я правильно понял то схема у вас такая:

[Internet]<------>[212.152.40.91][192.168.0.1(к примеру)]<------->[192.168.1.0/24]

Смотрите правила фаервола.

ashota 15-03-2011 11:05 1635256

Вот такая схема
212.152.40.91 <------>[Internet]<----->[мой реальный IP]шлюз[192.168.1.254]<----->[192.168.1.0/24]

Этот IP 212.152.40.91 общий ресурс в интернете.
Я обслуживаю два сервера. Они обе как шлюз у двух разных компании. У обоих точно такая же конфигурация сетки. И из обоих локалок не могу пинговать этот IP адрес. Одно понятно, что дело в серверах, а точнее в правилах. Но почему именно этот IP адрес!? Почему другие пингуються! Сейчас мозги закипят...

molodoipon 15-03-2011 11:11 1635264

а нет ли тамв правилах что-то вроде
ipfw add deny icmp from any to any

UPD:
Попробовал пингануть сервер 212.152.40.91, у меня пингуется, так что смотреть нужно Ваш шлюз.

ashota 15-03-2011 12:48 1635330

Цитата:

Цитата molodoipon
а нет ли тамв правилах что-то вроде
ipfw add deny icmp from any to any »

Нет наоборот. У меня все остальные ip пингуются. и правило специально для этой IP не прописывал. У меня такое правило
Код:

ipfw add allow icmp from any to any
Цитата:

Цитата molodoipon
Попробовал пингануть сервер 212.152.40.91, у меня пингуется, так что смотреть нужно Ваш шлюз. »

ТЫ из локальной сети пинговал? А то на моем шлюзе то же пингуется. А из локальной сетки нет.
А вот и мой нат
Код:

ipfw add divert natd all from ${local_net} to any out xmit bce0 
ipfw add divert natd all from any to ${real_ip} in recv bce0

bce0 это мой наружный интерфейс

molodoipon 15-03-2011 13:08 1635350

Цитата:

Цитата ashota
У меня все остальные ip пингуются »

ip которые в Internet?

Есть подозрение что косяк в порядке правил ipfw..

Цитата:

Цитата ashota
ТЫ из локальной сети пинговал? »

Да пинговал из локалки.

ashota 15-03-2011 13:28 1635368

Цитата:

Цитата molodoipon
ip которые в Internet? »

Да. Именно наружные IP/ Любой ип могу пинговать. А именно этот нет.
А что в этом адресе такого, что у меня правило как то не так срабатывает именно для этого адреса?

molodoipon 15-03-2011 13:44 1635377

Цитата:

Цитата ashota
Да. Именно наружные IP/ Любой ип могу пинговать. А именно этот нет. »

Хм.. честно не знаю.

Покажите конфиг ipfw

ashota 15-03-2011 15:23 1635462

Код:

#!/bin/sh       
fwcmd="/sbin/ipfw -q" 
${fwcmd} -f flush

real_ip="**.***.***.***" 
local_ip="192.168.1.254" 
local_net="192.168.1.0/24" 
                                                                                                                                                                                                                                                                                                                                                                                              #===============NAT=========================================                 
ipfw add divert natd all from ${local_net} to any out xmit bce0
ipfw add divert natd all from any to ${real_ip} in recv bce0

ipfw add allow icmp from any to any

#=====Zabor i otpravka pochti  ===============
ipfw add allow tcp from ${local_net} to any 110
ipfw add allow tcp from ${local_net} to ${local_ip} 110
ipfw add allow tcp from any to any 25
#END=========================================================
 
#=======================Dostup k DNS Serveram===============
ipfw add allow udp from any to any 53
ipfw add allow udp from any 53 to any
#END
 
 
#================Dostup po FTP, SSH, Telnet, www? proxy ======================
ipfw add allow tcp from ${local_net} to ${local_ip} 21,22,23,80,3128
#END
 
 
#=================Dostup k DHCP===========================

ipfw add allow udp from ${local_net} to ${local_ip} 67,68
ipfw add allow udp from ${local_ip} to ${local_net}

ipfw add allow all from ${real_ip} to any
ipfw  add allow tcp from me to any
ipfw add allow tcp from any to any established
 
ipfw add deny all from any to any

Цитата:

Цитата ashota
ipfw add deny all from any to any »

Для информации, когда комментирую последнее правило, все равно нет результата

molodoipon 15-03-2011 15:43 1635475

1) У Вас фаервол-то вообще работает?
2) С других машин Вашей локальной сети пингуется?

ashota 15-03-2011 15:49 1635482

Цитата:

Цитата molodoipon
У Вас фаервол-то вообще работает? »

А что? Правила не корректные или как? Работает конечно. команда #ipfw list мне выдает все мои правила.
Цитата:

Цитата molodoipon
С других машин Вашей локальной сети пингуется? »

Что пингуется? Этот 212.152.40.91 адрес?

molodoipon 15-03-2011 16:00 1635492

Да в том-то все и дело что в конфиге я ничего такого не увидел..

Цитата:

Цитата ashota
Что пингуется? Этот 212.152.40.91 адрес? »

да, пингуется ли с других компов Вашей локальной сети, сервер 212.152.40.91?

И кстати говоря tracert делать не пытались?

ashota 15-03-2011 16:34 1635515

traceroute до этого адреса работает

С других компов то же не пингуется

molodoipon 15-03-2011 17:15 1635547

Попробуйте написать явное правило
ipfw add allow icmp from ${local_net} to 212.152.40.91

Измениться что-нибудь?

ashota 15-03-2011 17:34 1635562

Нет к сожалению...

ashota 15-03-2011 18:28 1635591

я даже прописал
ipfw add allow ip from any to any
Результат ноль... Не знаю... Может в NAT проблема? Сообщники! Ну есть у кого мысли!?

212.152.40.90 пингуется!
212.152.40.92 пингуется!
212.152.40.91 не пингуется! С локальной сетки не пингуется а с сервера пингуется!
Да что за зараза!

molodoipon 15-03-2011 22:01 1635764

Может на 212.152.40.91, icmp от вас запрещено :)

я уже даже и не знаю что думать..

ashota 16-03-2011 10:14 1635997

Цитата:

Цитата molodoipon
Может на 212.152.40.91, icmp от вас запрещено »

А почему с шлюза когда пингую, отвечает 212.152.40.91?
Цитата:

Цитата molodoipon
я уже даже и не знаю что думать.. »

Вот-вот! У меня так же. Спасибо за все советы...
И жаль, что кроме тебя не кому вопрос не заинтересовал... Еще раз спасибо

molodoipon 16-03-2011 10:47 1636026

А конфиг фаервола с 212.152.40.91 показать можете?

ashota 16-03-2011 10:59 1636038

Нет к сожалению. Это не мой сервер. Вот мне доступ нужно туда получить и не получается. Они говорят, вот с вашего шлюза пингуется, значит все нормально. Ищите у вас

molodoipon 16-03-2011 11:14 1636050

Цитата:

Цитата ashota
Вот мне доступ нужно туда получить и не получается »

А какая связь между доступом и ping?

ashota 16-03-2011 14:16 1636193

Мы доступ не можем получить к этому серверу. Они говорят, если пинг не работает, значит и доступа у вас не будет. Вот и голову ломаю, почему пинг не работает к этом IP

molodoipon 16-03-2011 14:48 1636226

Цитата:

Цитата ashota
если пинг не работает, значит и доступа у вас не будет »

Бред какой-то... :o

О каком доступе идет речь, SSH?

ashota 16-03-2011 15:53 1636286

Почему бред? Банк-клиент

molodoipon 16-03-2011 16:04 1636292

Цитата:

Цитата ashota
Почему бред? »

Отсутсвие пинга не обозначает недоступность узла.

Цитата:

Цитата ashota
Банк-клиент »

Давайте по порядку: какой доступ предполагается, поподробней опишите, просто слово "Банк-клиент", говорит не о многом.

ashota 16-03-2011 16:42 1636313

Банк предоставил программу mc помощю которого мы должны подключиться к их серверу. Этот IP адрес их сервер

molodoipon 16-03-2011 17:01 1636330

Цитата:

Цитата ashota
mc »

Пардон конечно, но я это понимаю как midnight commander.

Напишите, куда Вы эту программу ставите, на какую операционку, какие протоколы и порты он использует и что пишет при попытке подключения.

сдается мне, что с темой про ping до их сервера, вас просто отфутболили.

ashota 16-03-2011 17:21 1636339

Цитата:

Цитата molodoipon
Пардон конечно, но я это понимаю как midnight commander. »

Да. Вы правы. Прошу прощения.

Цитата:

Цитата molodoipon
Напишите, куда Вы эту программу ставите, на какую операционку, »

Ставим на рабочую станцию WinXPsp2, про протоколв и портов тех поддержка банка нечего не сказал, кроме того что чуть выше написал. Типа, пингуйте, если нет пинга, ищите почему нет. Как только начнет адрес пинговаться, сразу и доступ появится. А сама программа нечего не пишет. Просто постоянно пытается подключаться

molodoipon 16-03-2011 18:03 1636362

А банк какой? Ну и вобщем-то на что сам банк клиент похож: отдельное по или через браузер работает?
Пока могу лишь добавит ьиз личного опыта: тоже были проблемы с некторыми банками, точнее с их банк клиентами, решил проблему дав машине полный доступ в Internet.

ashota 16-03-2011 18:23 1636370

Отдельное по.
Так я и так ему дал полный доступ. Вот правило
Код:

ipfw add allow tcp from any to 192.168.1.2                                     
ipfw add allow tcp from 192.168.1.2 to any

Они все твердят про пинг. Как будет пинг, так сразу и банк заработает

Общий результат такой получается. Для статистики еще начал пинговать адреса
Код:

212.152.40.90 и 212.152.40.92
(для примера. Они к банку некакого отношение не имеют) С шлюза пингуються все и
Код:

212.152.40.91
в том числе. Из локалки пингуються
Код:

212.152.40.90 и 212.152.40.92
. А вот
Код:

212.152.40.91
не пингуется! Что за шаманство!?
Я бы понял, если именно к этому адресу я какой-то кривое правилно прописал! Но у меня там нечего не прописано для этой IP!

molodoipon 16-03-2011 19:06 1636416

Код:

ipfw add allow tcp from any to 192.168.1.2                                     
ipfw add allow tcp from 192.168.1.2 to any

Это не полный доступ, попробуйте
Код:

ipfw add allow all from any to 192.168.1.2                                     
ipfw add allow all from 192.168.1.2 to any

А вообще, если у Вас машина на которой стоит FreeBSD исполняет только роль шлюза, можно попробовать что-нибудь другое,
чтобы полностью исключить возможные косяки.
Что можно попробовать:
1) Найти какой-нибудь говнороутер, все подключить, посмотреть заработает ли баш Банк клиент и будет ли ходить ping до заветного сервера.
2) Найти какой-нибудь говнокомп поставить туда готовую сборку шлюза (например IpCop - ставится и настраивается за 15 мин.) ну и проверить, работоспособность проблемных вещей.

ashota 17-03-2011 10:13 1636890

Спасибо! Думаю, там уже ясно станет, что за шаманство

Цитата:

Цитата molodoipon
ipfw add allow all from any to 192.168.1.2
ipfw add allow all from 192.168.1.2 to any »

Это правило не помог.
Осталось пробовать поменять шлюз на что не будь.

molodoipon 17-03-2011 10:25 1636898

ashota, попробуйте. Все таки советую попробовать вариант с IpCop'ом (http://www.ipcop.org/).
Отпишитесь пожалуйста как чего получиться, а то уж очень интересно где грабли..

ashota 17-03-2011 10:34 1636902

Обязательно! Мне то же блин достал все! Некогда такого не слышал и не встречал!

ashota 17-03-2011 12:14 1636963

molodoipon скинь пожалуйста правила nat которое у тебя на шлюзе.

Или вообще корректно такие правила для nat
Код:

ipfw add divert natd all from ${local_net} to any out xmit em0               
ipfw add divert natd all from any to ${real_ip} in recv em0

А nat запускаю такими ключами
Код:

/sbin/natd -m -s -a ***.**.**.***
Ну звездочки мой реальный IP

molodoipon 17-03-2011 13:41 1637031

ashota, своего показать не могу ибо уже нет, у меня шлюз на centos'e.

Запускаете вроде нормально.
По поводу правил для ната, попробуйте так:
Код:

ipfw add divert natd all from ${local_net} to any out via em0               
ipfw add divert natd all from any to ${real_ip} in via em0

Честно говоря, может предлагаю и глупость, к сожалению так и не осилил разницу между xmit, recv и via.
А так с таки же успехом Вам можно было написать:
Код:

ipfw add divert natd all from any to any out via em0               
ipfw add divert natd all from any to any in via em0


ashota 24-03-2011 12:00 1642703

Спасибо molodoipon!
Все разрешилось ну опять не без шаманства!
После наших разговор я нашел роутер d-link и решил поменять. Но прежде чем менять я все таки хотел попробовать еще раз проверить все. Пропинговал этот
Код:

212.152.40.91
из сервера Win2008? который находиться в лоакльном сетке. И о чудо! Пинг проходит! Попробовал на другом машине, где WinXPsp3. Там не проходит! Возвращяюсь опять на сервер и пингую, проходит! Вот кто не будь сможет это все обяснить!?
После этого на этом же локально машине пробую еще раз пинговать эти адреса
Код:

212.152.40.90 и 212.152.40.92
Пинг проходит. НУ потом опять пробую пинговать адрес
Код:

212.152.40.91
И о чудо! Проходит!Такое ощущение, как будто засорился труба и сейчась все! Засор устранен! Запускаю банк клиент и точно! Все заработало! Перезагружаю комп, все равно все работает! Перезагрузил и сервер и комп, все равно все работает! НУ не шаманство ли!?
Так что так и все для меня осталось загадкой. Почему не работал и почему заработало. Но все равно большое спасибо тебе!

molodoipon 24-03-2011 13:05 1642770

ashota, да вобщем-то не за что :)


Время: 03:56.

Время: 03:56.
© OSzone.net 2001-