Home » Форум

Форум

ipf + ipnat + squid нет пинга у клиентов, а интернет есть  

Страница 2 / 3
 

Max999
(@max999)
Eminent Member
Присоединился: 7 месяцев назад
Сообщения: 31
13.07.2019 11:23  

со шлюза.

traceroute to 8.8.8.8 (8.8.8.8), 64 hops max, 40 byte packets
1 91.230.138.1 (91.230.138.1) 0.332 ms 0.250 ms 0.240 ms
2 10.61.10.222 (10.61.10.222) 2.995 ms 2.966 ms 2.986 ms
3 10.61.10.202 (10.61.10.202) 3.129 ms 2.984 ms 2.969 ms
4 10.61.10.201 (10.61.10.201) 3.107 ms 3.533 ms 3.078 ms
5 87.229.247.189 (87.229.247.189) 3.633 ms 3.687 ms 3.469 ms
6 pe26.Moscow.gldn.net (79.104.225.59) 21.493 ms
pe16.Moscow.gldn.net (79.104.235.205) 21.315 ms 21.309 ms
7 195.68.176.50 (195.68.176.50) 21.340 ms
72.14.198.48 (72.14.198.48) 21.054 ms
194.186.131.42 (194.186.131.42) 20.807 ms
8 108.170.250.83 (108.170.250.83) 21.430 ms
108.170.250.34 (108.170.250.34) 22.038 ms 22.110 ms
9 216.239.50.132 (216.239.50.132) 34.300 ms
209.85.255.136 (209.85.255.136) 35.613 ms 35.733 ms
10 216.239.43.20 (216.239.43.20) 33.407 ms
216.239.54.50 (216.239.54.50) 35.767 ms
216.239.47.137 (216.239.47.137) 34.815 ms
11 172.253.51.219 (172.253.51.219) 39.762 ms
172.253.51.243 (172.253.51.243) 35.746 ms^C

с клиента

traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
1 _gateway (192.168.192.1) 0.240 ms 0.206 ms 0.179 ms
2 192.168.188.2 (192.168.188.2) 0.262 ms 0.235 ms 0.303 ms
3 * * *
4 * * *
5 * * *

trace co 188.1

traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
1 192.168.188.2 (192.168.188.2) 0.185 ms 0.164 ms 0.153 ms
2 * * *
3 * * *
4 * * *
5 * * *

This post was modified 7 месяцев назад by Max999

ОтветитьЦитата
STALKER_SLX
(@stalker_slx)
Estimable Member
Присоединился: 1 год назад
Сообщения: 143
13.07.2019 11:38  

В конфиге "unbound.conf" Вы правильно указали IP-адреса?!

# Outgoing inteface (WAN, Internet)
outgoing-interface: 83.221.*.*


ОтветитьЦитата
Max999
(@max999)
Eminent Member
Присоединился: 7 месяцев назад
Сообщения: 31
13.07.2019 11:42  

Да точно, я когда переключаюсь одно раскомментирую другое закомментирую.

и на всякий случай сейчас проверил

я не могу понять что не даёт вернуться пакетам 

This post was modified 7 месяцев назад 2 times by Max999

ОтветитьЦитата
STALKER_SLX
(@stalker_slx)
Estimable Member
Присоединился: 1 год назад
Сообщения: 143
13.07.2019 11:52  

Может у Вас в системе есть ещё какие-то конфиги, которые неявно подвязаны к старому IP-адресу провайдера - могу только предположить... Для того, чтобы удостовериться в обратном - попробуйте сделать поиск ВНУТРИ файлов-конфигов по старому IP-адресу провайдера в папке /etc, а то и по всей фс. 

 


ОтветитьЦитата
Max999
(@max999)
Eminent Member
Присоединился: 7 месяцев назад
Сообщения: 31
13.07.2019 11:54  

Пробовал через МС. ну попробую еще раз всю систему просканить.

Знать бы как ещё посмотреть какие конфиги куда смотрят.

This post was modified 7 месяцев назад by Max999

ОтветитьЦитата
Max999
(@max999)
Eminent Member
Присоединился: 7 месяцев назад
Сообщения: 31
13.07.2019 12:01  

вот такое на новом провайдере

ng0: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>

НА СТАРОМ ПРОВАЙДЕРЕ

ng0: flags=88d1<POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST>METRIC 0 

inet 83.221.*.* --> 178.34.128.* netmask 0fffffff

nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>


ОтветитьЦитата
STALKER_SLX
(@stalker_slx)
Estimable Member
Присоединился: 1 год назад
Сообщения: 143
13.07.2019 12:08  

Для поиска фразы целиком внутри файлов можно воспользоваться командой:

find / -type f -exec grep -l "text-to-find-here" {} \;

http://qaru.site/questions/285/how-to-find-all-files-containing-specific-text-on-linux


ОтветитьЦитата
Max999
(@max999)
Eminent Member
Присоединился: 7 месяцев назад
Сообщения: 31
13.07.2019 12:20  

уже ищу. 


ОтветитьЦитата
STALKER_SLX
(@stalker_slx)
Estimable Member
Присоединился: 1 год назад
Сообщения: 143
13.07.2019 12:32  

Убедитесь еще раз в том, что правила файервола сервера не содержат IP-адресов СТАРОГО провайдера и в них явно разрешены ICMP-пакеты!!!


ОтветитьЦитата
Max999
(@max999)
Eminent Member
Присоединился: 7 месяцев назад
Сообщения: 31
13.07.2019 12:57  

вроде в правилах фаерволла нет жёсткого привязанного ip провайдера. уже сколько раз смотрел. 

есть ещё такая хрень тут как mpd. не пойму к чему он тут вообще. В конфиге ip у него никаких нет.


ОтветитьЦитата
Max999
(@max999)
Eminent Member
Присоединился: 7 месяцев назад
Сообщения: 31
13.07.2019 13:15  

а ещё закомментировал ipnat.rules и всё равно всё работает... ipnat -FC -f /etc/ipnat.rules выполнил всё почистилось и всё работает мать его... я н**** не пойму как тут всё так сконфигурировано

0 entries flushed from NAT table
6 entries flushed from NAT list

This post was modified 7 месяцев назад by Max999

ОтветитьЦитата
STALKER_SLX
(@stalker_slx)
Estimable Member
Присоединился: 1 год назад
Сообщения: 143
13.07.2019 22:22  

1. Учитывая такое положение дел, я бы параллельно развернул все необходимые сервисы с нуля на новом серваке и подключил бы его в сеть, а старый бы временно отключил!

2. Если же нет под рукой иного железа, тогда сделал бы полный бекап данного сервера, например с помощью Clonzilla, и всё также развернул бы необходимые сервисы.

P.S.: Судя по Вашим вопросам, в том числе и в параллельной теме, вижу что Вы новачок в никсах, поэтому рекомендовал бы Вам начать с изучения с linux-систем (Ubuntu или Debian), т.к. они проще в понимании и дружелюбнее для новичков.

Вот тут очень аргументировано изложена суть по данному вопросу:

https://interface31.ru/tech_it/2019/07/unix-v-kedah-ili-zverinyy-oskal-desktopnogo-bsd.html


ОтветитьЦитата
STALKER_SLX
(@stalker_slx)
Estimable Member
Присоединился: 1 год назад
Сообщения: 143
13.07.2019 23:45  

В Вашем файле ipf.rules в секции SQUID есть разрешающее правило прохождения ICMP-пакетов (отвечают за ping, traceroute, nslookup) для интерфейса tun1 (это же VPN)

pass in log quick on tun1 proto icmp from any to any 
pass out log quick on tun1 proto icmp from any to any

А Вы пробовали заменить tun1 на интерфейс, который смотрит в Вашу локалку? Каков был результат?

Попробуйте также добавить аналогичные строки для интерфейса смотрящего в локалку (не удаляя указанные выше строки для tun1). 

 

This post was modified 7 месяцев назад 2 times by STALKER_SLX

ОтветитьЦитата
Max999
(@max999)
Eminent Member
Присоединился: 7 месяцев назад
Сообщения: 31
14.07.2019 08:27  

Не пробовал. но сегодня попробую. 


ОтветитьЦитата
Max999
(@max999)
Eminent Member
Присоединился: 7 месяцев назад
Сообщения: 31
14.07.2019 12:21  

bce0 смотрит в сеть.

pass in log quick on bce0 proto icmp from any to any 
pass out log quick on bce0 proto icmp from any to any

всё так же не работает.


ОтветитьЦитата
Страница 2 / 3
Share:

Пожалуйста, Вход или Зарегистрироваться