Home »

ipf + ipnat + squid нет пинга у клиентов, а интернет есть  

Страница 3 / 4

Max999
Сообщения: 31
(@max999)
Сисадмин
Присоединился: 1 год назад

К этому всему добавлю, что настраивал вообще левую машину из говна и палок так же на FreeBSD 10.3 только ipfw + nat + squid и через свитч раздавал инет в сеть, так вот всё пинговалось. Неужели проще будет всё снести и настроить по своему?

Ответить
STALKER_SLX
Сообщения: 178
(@stalker_slx)
Devops
Присоединился: 2 года назад

На первый взгляд никаких причин, которые могли бы приводить к указанным Вами последствиям, пока не увидел. А Вы после внесённых изменений рестаротовали все службы (сеть, squid, nylon и т.п.) на сервере?!

Ответить
1 Ответить
Max999
(@max999)
Присоединился: 1 год назад

Сисадмин
Сообщения: 31

Более того, я рестартил сам сервер. Так как сегодня на предприятии выходной, а я вышел поработать.

Ответить
Max999
Сообщения: 31
(@max999)
Сисадмин
Присоединился: 1 год назад

со шлюза.

traceroute to 8.8.8.8 (8.8.8.8), 64 hops max, 40 byte packets
1 91.230.138.1 (91.230.138.1) 0.332 ms 0.250 ms 0.240 ms
2 10.61.10.222 (10.61.10.222) 2.995 ms 2.966 ms 2.986 ms
3 10.61.10.202 (10.61.10.202) 3.129 ms 2.984 ms 2.969 ms
4 10.61.10.201 (10.61.10.201) 3.107 ms 3.533 ms 3.078 ms
5 87.229.247.189 (87.229.247.189) 3.633 ms 3.687 ms 3.469 ms
6 pe26.Moscow.gldn.net (79.104.225.59) 21.493 ms
pe16.Moscow.gldn.net (79.104.235.205) 21.315 ms 21.309 ms
7 195.68.176.50 (195.68.176.50) 21.340 ms
72.14.198.48 (72.14.198.48) 21.054 ms
194.186.131.42 (194.186.131.42) 20.807 ms
8 108.170.250.83 (108.170.250.83) 21.430 ms
108.170.250.34 (108.170.250.34) 22.038 ms 22.110 ms
9 216.239.50.132 (216.239.50.132) 34.300 ms
209.85.255.136 (209.85.255.136) 35.613 ms 35.733 ms
10 216.239.43.20 (216.239.43.20) 33.407 ms
216.239.54.50 (216.239.54.50) 35.767 ms
216.239.47.137 (216.239.47.137) 34.815 ms
11 172.253.51.219 (172.253.51.219) 39.762 ms
172.253.51.243 (172.253.51.243) 35.746 ms^C

с клиента

traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
1 _gateway (192.168.192.1) 0.240 ms 0.206 ms 0.179 ms
2 192.168.188.2 (192.168.188.2) 0.262 ms 0.235 ms 0.303 ms
3 * * *
4 * * *
5 * * *

trace co 188.1

traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
1 192.168.188.2 (192.168.188.2) 0.185 ms 0.164 ms 0.153 ms
2 * * *
3 * * *
4 * * *
5 * * *

Ответить
STALKER_SLX
Сообщения: 178
(@stalker_slx)
Devops
Присоединился: 2 года назад

В конфиге "unbound.conf" Вы правильно указали IP-адреса?!

# Outgoing inteface (WAN, Internet)
outgoing-interface: 83.221.*.*

Ответить
2 Ответы
Max999
(@max999)
Присоединился: 1 год назад

Сисадмин
Сообщения: 31

Да точно, я когда переключаюсь одно раскомментирую другое закомментирую.

и на всякий случай сейчас проверил

я не могу понять что не даёт вернуться пакетам 

Ответить
Max999
(@max999)
Присоединился: 1 год назад

Сисадмин
Сообщения: 31

вот такое на новом провайдере

ng0: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>

НА СТАРОМ ПРОВАЙДЕРЕ

ng0: flags=88d1<POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST>METRIC 0 

inet 83.221.*.* --> 178.34.128.* netmask 0fffffff

nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>

Ответить
STALKER_SLX
Сообщения: 178
(@stalker_slx)
Devops
Присоединился: 2 года назад

Может у Вас в системе есть ещё какие-то конфиги, которые неявно подвязаны к старому IP-адресу провайдера - могу только предположить... Для того, чтобы удостовериться в обратном - попробуйте сделать поиск ВНУТРИ файлов-конфигов по старому IP-адресу провайдера в папке /etc, а то и по всей фс. 

 

Ответить
1 Ответить
Max999
(@max999)
Присоединился: 1 год назад

Сисадмин
Сообщения: 31

Пробовал через МС. ну попробую еще раз всю систему просканить.

Знать бы как ещё посмотреть какие конфиги куда смотрят.

Ответить
Страница 3 / 4