![]() |
Адрес который пингуется с сервера не пингуется с локала
Есть сервер в инете с адресом 212.152.40.91. Вот он пингуется с моего шлюза, а с локалки нет! С любовго компьютера. У всех компьютеров любие другие адреса пингуется, и просто по IP и по доменному имени. И Интернет у всех работает! Не как не пойму где копать примерно. Подскажите пожалуйста.
|
|
ashota, из того что вы написали, понятно только
Цитата:
короче говоря Цитата:
|
Цитата:
Цитата:
Сервер стоит как шлюз. Файрвол ipfw и nat. Если нужно могу и правила сюда писать. Помогите пожалуйста кто не будь.. Очень прошу... Два дня голову ломаю и даже не одной мысли нет куда копать... |
ashota, т.е. если я правильно понял то схема у вас такая:
[Internet]<------>[212.152.40.91][192.168.0.1(к примеру)]<------->[192.168.1.0/24] Смотрите правила фаервола. |
Вот такая схема
212.152.40.91 <------>[Internet]<----->[мой реальный IP]шлюз[192.168.1.254]<----->[192.168.1.0/24] Этот IP 212.152.40.91 общий ресурс в интернете. Я обслуживаю два сервера. Они обе как шлюз у двух разных компании. У обоих точно такая же конфигурация сетки. И из обоих локалок не могу пинговать этот IP адрес. Одно понятно, что дело в серверах, а точнее в правилах. Но почему именно этот IP адрес!? Почему другие пингуються! Сейчас мозги закипят... |
а нет ли тамв правилах что-то вроде
ipfw add deny icmp from any to any UPD: Попробовал пингануть сервер 212.152.40.91, у меня пингуется, так что смотреть нужно Ваш шлюз. |
Цитата:
Код:
ipfw add allow icmp from any to any Цитата:
А вот и мой нат Код:
ipfw add divert natd all from ${local_net} to any out xmit bce0 |
|
Цитата:
А что в этом адресе такого, что у меня правило как то не так срабатывает именно для этого адреса? |
Цитата:
Покажите конфиг ipfw |
Код:
#!/bin/sh Цитата:
|
1) У Вас фаервол-то вообще работает?
2) С других машин Вашей локальной сети пингуется? |
|
Да в том-то все и дело что в конфиге я ничего такого не увидел..
Цитата:
И кстати говоря tracert делать не пытались? |
traceroute до этого адреса работает
С других компов то же не пингуется |
Попробуйте написать явное правило
ipfw add allow icmp from ${local_net} to 212.152.40.91 Измениться что-нибудь? |
Нет к сожалению...
|
я даже прописал
ipfw add allow ip from any to any Результат ноль... Не знаю... Может в NAT проблема? Сообщники! Ну есть у кого мысли!? 212.152.40.90 пингуется! 212.152.40.92 пингуется! 212.152.40.91 не пингуется! С локальной сетки не пингуется а с сервера пингуется! Да что за зараза! |
Может на 212.152.40.91, icmp от вас запрещено :)
я уже даже и не знаю что думать.. |
Цитата:
Цитата:
И жаль, что кроме тебя не кому вопрос не заинтересовал... Еще раз спасибо |
А конфиг фаервола с 212.152.40.91 показать можете?
|
Нет к сожалению. Это не мой сервер. Вот мне доступ нужно туда получить и не получается. Они говорят, вот с вашего шлюза пингуется, значит все нормально. Ищите у вас
|
Цитата:
|
Мы доступ не можем получить к этому серверу. Они говорят, если пинг не работает, значит и доступа у вас не будет. Вот и голову ломаю, почему пинг не работает к этом IP
|
Цитата:
О каком доступе идет речь, SSH? |
Почему бред? Банк-клиент
|
|
Банк предоставил программу mc помощю которого мы должны подключиться к их серверу. Этот IP адрес их сервер
|
Цитата:
Напишите, куда Вы эту программу ставите, на какую операционку, какие протоколы и порты он использует и что пишет при попытке подключения. сдается мне, что с темой про ping до их сервера, вас просто отфутболили. |
Цитата:
Цитата:
|
А банк какой? Ну и вобщем-то на что сам банк клиент похож: отдельное по или через браузер работает?
Пока могу лишь добавит ьиз личного опыта: тоже были проблемы с некторыми банками, точнее с их банк клиентами, решил проблему дав машине полный доступ в Internet. |
Отдельное по.
Так я и так ему дал полный доступ. Вот правило Код:
ipfw add allow tcp from any to 192.168.1.2 Общий результат такой получается. Для статистики еще начал пинговать адреса Код:
212.152.40.90 и 212.152.40.92 Код:
212.152.40.91 Код:
212.152.40.90 и 212.152.40.92 Код:
212.152.40.91 Я бы понял, если именно к этому адресу я какой-то кривое правилно прописал! Но у меня там нечего не прописано для этой IP! |
Код:
ipfw add allow tcp from any to 192.168.1.2 Код:
ipfw add allow all from any to 192.168.1.2 чтобы полностью исключить возможные косяки. Что можно попробовать: 1) Найти какой-нибудь говнороутер, все подключить, посмотреть заработает ли баш Банк клиент и будет ли ходить ping до заветного сервера. 2) Найти какой-нибудь говнокомп поставить туда готовую сборку шлюза (например IpCop - ставится и настраивается за 15 мин.) ну и проверить, работоспособность проблемных вещей. |
Спасибо! Думаю, там уже ясно станет, что за шаманство
Цитата:
Осталось пробовать поменять шлюз на что не будь. |
ashota, попробуйте. Все таки советую попробовать вариант с IpCop'ом (http://www.ipcop.org/).
Отпишитесь пожалуйста как чего получиться, а то уж очень интересно где грабли.. |
Обязательно! Мне то же блин достал все! Некогда такого не слышал и не встречал!
|
molodoipon скинь пожалуйста правила nat которое у тебя на шлюзе.
Или вообще корректно такие правила для nat Код:
ipfw add divert natd all from ${local_net} to any out xmit em0 Код:
/sbin/natd -m -s -a ***.**.**.*** |
ashota, своего показать не могу ибо уже нет, у меня шлюз на centos'e.
Запускаете вроде нормально. По поводу правил для ната, попробуйте так: Код:
ipfw add divert natd all from ${local_net} to any out via em0 А так с таки же успехом Вам можно было написать: Код:
ipfw add divert natd all from any to any out via em0 |
Спасибо molodoipon!
Все разрешилось ну опять не без шаманства! После наших разговор я нашел роутер d-link и решил поменять. Но прежде чем менять я все таки хотел попробовать еще раз проверить все. Пропинговал этот Код:
212.152.40.91 После этого на этом же локально машине пробую еще раз пинговать эти адреса Код:
212.152.40.90 и 212.152.40.92 Код:
212.152.40.91 Так что так и все для меня осталось загадкой. Почему не работал и почему заработало. Но все равно большое спасибо тебе! |
ashota, да вобщем-то не за что :)
|
Время: 03:56. |
Время: 03:56.
© OSzone.net 2001-