<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: пакеты не идут на внешний интерфейс</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90314.html</link>
    <description>доброго времени суток!&lt;br&gt;&lt;br&gt;сервер freebsd 7.2 - роутер, вин2003 - ДНС&lt;br&gt;на роутере два сетевых интерфейса rl0 - интернет rl1 - локалка&lt;br&gt;смотрю лог ipfw вижу что запрос от ДНС пришел по интерфейсу rl1 и все - дальше тишина. пакет пропал неизвестно куда :(&lt;br&gt;&lt;br&gt;вот правила ipfw:&lt;br&gt;&lt;br&gt;ipfw add 110 deny icmp from any to any in icmptype 5,9,13,14,15,16,17&lt;br&gt;ipfw add 120 allow icmp from any to any&lt;br&gt;&lt;br&gt;ipfw add 200 deny log all from $&#123;localnet&#125; to any in via rl0&lt;br&gt;ipfw add 210 deny log all from any to $&#123;localnet&#125; in via rl0&lt;br&gt;&lt;br&gt;ipfw add 310 allow all from any to any via lo0&lt;br&gt;ipfw add 400 allow log all from any to any via rl1&lt;br&gt;&lt;br&gt;ipfw add 420 divert natd tcp from $&#123;localnet&#125; to any dst-port 9080,9443 out via rl0&lt;br&gt;ipfw add 430 divert natd tcp from 192.168.0.55 3389 to any out via rl0&lt;br&gt;ipfw add 440 divert natd tcp from $&#123;localnet&#125; to any dst-port 25,110 out via rl0&lt;br&gt;ipfw add 441 divert natd tcp from $&#123;localnet&#125; to any dst-port 8080 out via rl0&lt;br&gt;ipfw add 450 fwd 192.168.0.201,3128 log tcp from $&#123;localnet&#125; to any out via rl0&lt;br&gt;&lt;br&gt;ipf</description>

<item>
    <title>пакеты не идут на внешний интерфейс (Zhura)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90314.html#2</link>
    <pubDate>Wed, 17 Nov 2010 13:31:03 GMT</pubDate>
    <description>&amp;gt; запросы от ДНС не приходят - приходят ответы&lt;br&gt;&amp;gt; разберист сначала что и куда должно прийти&lt;br&gt;&lt;br&gt;т.е. ответы приходят сами по себе, без запроса? когда интуиция подсказывает ДНС-серверу что ответ кому-то требуется? может не мне нужно разобраться?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; вот строка лога:&lt;br&gt;&amp;gt;&amp;gt; Nov 16 15:53:56 BSDsrv kernel: ipfw: 400 Accept UDP 192.168.0.2:53 192.168.0.201:64860&lt;br&gt;&amp;gt;&amp;gt; in via rl1&lt;br&gt;&amp;gt;&amp;gt; т.е. правило 400 пакет прошел и все - куку. больше я его&lt;br&gt;&amp;gt;&amp;gt; нигде не видел :(&lt;br&gt;&amp;gt;&amp;gt; что можете подсказать?&lt;br&gt;&amp;gt; что тут подсказать? пришел ответ от ДНС сервера - ты лучше подскажи&lt;br&gt;&amp;gt; что тебе надо от этого пакета?&lt;br&gt;&lt;br&gt;это не ответ - это запрос. мне надо понять - куда он дальше пошел? на интернет-сервере ДНС не поднят - сам он обработать запрос не может, но и передавать почему-то никуда не собирается :(&lt;br&gt;</description>
</item>

<item>
    <title>пакеты не идут на внешний интерфейс (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90314.html#1</link>
    <pubDate>Tue, 16 Nov 2010 17:50:09 GMT</pubDate>
    <description>&amp;gt; доброго времени суток!&lt;br&gt;&amp;gt; сервер freebsd 7.2 - роутер, вин2003 - ДНС&lt;br&gt;&lt;br&gt;видимо про конфигурацию их сетевых интерфейсов все должны сами догадаться?&lt;br&gt;&amp;gt; на роутере два сетевых интерфейса rl0 - интернет rl1 - локалка&lt;br&gt;&amp;gt; смотрю лог ipfw вижу что запрос от ДНС пришел по интерфейсу rl1&lt;br&gt;&amp;gt; и все - дальше тишина. пакет пропал неизвестно куда :(&lt;br&gt;&lt;br&gt;запросы от ДНС не приходят - приходят ответы&lt;br&gt;разберист сначала что и куда должно прийти&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ipfw add 440 divert natd tcp from $&#123;localnet&#125; to any dst-port 25,110&lt;br&gt;&amp;gt; out via rl0&lt;br&gt;&amp;gt; ipfw add 441 divert natd tcp from $&#123;localnet&#125; to any dst-port 8080&lt;br&gt;&amp;gt; out via rl0&lt;br&gt;&amp;gt; ipfw add 450 fwd 192.168.0.201,3128 log tcp from $&#123;localnet&#125; to any out&lt;br&gt;&amp;gt; via rl0&lt;br&gt;&amp;gt; ipfw add 510 divert natd log all from $&#123;localnet&#125; to any out&lt;br&gt;&amp;gt; via rl0&lt;br&gt;&amp;gt; ipfw add 600 divert natd log all from any to me in&lt;br&gt;&amp;gt; via rl0&lt;br&gt;&lt;br&gt;тут надо было еще пару десятков дайверт правил чтобы было проше запутаться&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ipfw add 791 allow log udp from any 1024-65535 to me 1024-65</description>
</item>

</channel>
</rss>
