Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Freebsd маршрутизатор
Показать сообщение отдельно

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


результат выполнения ipfw.show

00100 * *928 * 107906 allow ip from any to any via lo0
00200 * * 15 * * *558 deny ip from any to 127.0.0.0/8
00300 * * *0 * * * *0 deny ip from 127.0.0.0/8 to any
00400 *86524 27990473 divert 8668 ip from any to any via xl1
00500 *86524 27990471 allow ip from any to any via xl1
00600 * * *0 * * * *0 allow ip from any to any via lo0
00700 607538 62988582 allow ip from any to any via xl0
00800 *30578 11363519 allow ip from any to any via xl2
00900 * * *0 * * * *0 deny icmp from any to any frag
01000 * * *0 * * * *0 allow icmp from any to any
01100 * * *0 * * * *0 deny tcp from any 23 to any out
01200 * * *0 * * * *0 deny tcp from any 23 to any out
01300 * * *0 * * * *0 deny udp from any to any 23 out
01400 * * *0 * * * *0 deny udp from any 23 to any out
01500 * * *0 * * * *0 allow tcp from any to any 25 out
01600 * * *0 * * * *0 allow tcp from any 25 to any out
01700 * * *0 * * * *0 allow tcp from any to any 443 out
01800 * * *0 * * * *0 allow tcp from any 443 to any out
01900 * * *0 * * * *0 allow tcp from any to any 80 out xmit xl1
02000 * * *0 * * * *0 allow tcp from any 80 to any out xmit xl1
02100 * * *0 * * * *0 allow udp from any to any 80 out xmit xl1
02200 * * *0 * * * *0 allow udp from any 80 to any out xmit xl1
02300 * * *0 * * * *0 allow ip from any to any via xl0
02400 * * *0 * * * *0 allow udp from any to any 53
02500 * * *0 * * * *0 allow udp from any 53 to any
02600 * * *0 * * * *0 allow tcp from any to any 110
02700 * * *0 * * * *0 allow tcp from any 110 to any
02800 * * *0 * * * *0 allow tcp from any 21 to any
02900 * * *0 * * * *0 allow tcp from any to any 21
03000 * * *0 * * * *0 allow tcp from any 20 to any
03100 * * *0 * * * *0 allow tcp from any to any 20
03200 * * *0 * * * *0 allow ip from 192.168.2.0/24 to 192.168.1.0/24 via xl0
03300 * * *0 * * * *0 allow ip from 192.168.1.0/24 to 192.168.2.0/24 via xl0
03400 * * *0 * * * *0 allow ip from 192.168.2.0/24 to 192.168.1.0/24 via xl2
03500 * * *0 * * * *0 allow ip from 192.168.1.0/24 to 192.168.2.0/24 via xl2
03600 * * *0 * * * *0 allow tcp from 192.168.2.0/24 to any 25 via xl2
03700 * * *0 * * * *0 allow tcp from any 25 to 192.168.2.0/24 via xl2
03800 * * *0 * * * *0 allow tcp from 192.168.2.0/24 to any 110 via xl2
03900 * * *0 * * * *0 allow tcp from any 110 to 192.168.2.0/24 via xl2
04000 * * *0 * * * *0 allow udp from 192.168.2.0/24 to any 53 via xl2
04100 * * *0 * * * *0 allow udp from any 53 to 192.168.2.0/24 via xl2
04200 * * *0 * * * *0 allow tcp from 192.168.2.0/24 to any 80 via xl2
04300 * * *0 * * * *0 allow tcp from any 80 to 192.168.2.0/24 via xl2
04400 * * *0 * * * *0 count tcp from any to any 80 in recv xl1
04500 * * *0 * * * *0 count tcp from any to any 80 out xmit xl1
04600 * * *0 * * * *0 count tcp from any to any 21 in recv xl1
04700 * * *0 * * * *0 count tcp from any to any 21 out xmit xl1
65535 * * *0 * * * *0 deny ip from any to any


а вот netstat -ar
[pre]
Routing tables

Internet:
Destination * * * *Gateway * * * * * *Flags * *Refs * * *Use *Netif Expire
default * * * * * *82.82.82.82.adsl. *UGSc * *11834 * *79899 * *xl1
81.82.82.82.adsl. *link#2 * * * * * * UC * * * * *2 * * * *0 * *xl1
82.82.82.82.adsl. *0:0:1:1:60:fa * * *UHLW * * * *1 * * 8212 * *xl1 * *705
85.82.82.82.adsl. *ff:ff:ff:ff:ff:ff *UHLWb * * * 0 * * * *1 * *xl1
192.168.1 * * * * *link#1 * * * * * * UC * * * * 13 * * * *0 * *xl0
ofc * * * * * * * *0:50:bf:d8:7f:92 * UHLW * * * *1 * * *602 * *lo0
ofc42.ofc * * * * *0:d:61:f:a6:59 * * UHLW * * * 14 * 297149 * *xl0 * 1159
192.168.2 * * * * *link#3 * * * * * * UCc * * * * 0 * * * *0 * *xl2
[/pre]
как вы видите присутствуют машины из первой сети (ofc42, остальные я убрал т.к. их много) а из второй сети (192.168.2.хх) не видно никого.
а по поводу моего первого сообщения ввожу корректировку:
из второй сети первая сеть и интернет видно! просто ошибка была в настройке рабочей станции. но как и прежде из первой сети компы второй не пингуются.

емельке: сюда надо еще добавить man bind, man named и книжку tcp/ip для чайников плюс 3-х томное руководство системного администратора UNIX. и не лезть никуда со всякими вопросами.

Отправлено: 09:08, 06-11-2003 | #4

Название темы: Freebsd маршрутизатор