亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問(wèn)板塊 發(fā)新帖
查看: 3900 | 回復(fù): 8
打印 上一主題 下一主題

[FreeBSD] FreeBSD NAT,可以ping通,但無(wú)法通信,不知道怎么解決。。 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2014-09-17 11:26 |只看該作者 |倒序?yàn)g覽
FreeBSD NAT的內(nèi)網(wǎng)機(jī)器上,可以ping通,但無(wú)法通信,不知道怎么解決,求解。。

首先,可以ping通指定的IP:
  1. % ping 8.8.178.110
  2. PING 8.8.178.110 (8.8.178.110): 56 data bytes
  3. 64 bytes from 8.8.178.110: icmp_seq=0 ttl=49 time=183.362 ms
  4. 64 bytes from 8.8.178.110: icmp_seq=1 ttl=49 time=183.576 ms
  5. 64 bytes from 8.8.178.110: icmp_seq=2 ttl=49 time=183.973 ms
  6. 64 bytes from 8.8.178.110: icmp_seq=3 ttl=49 time=184.955 ms
  7. 64 bytes from 8.8.178.110: icmp_seq=4 ttl=49 time=184.588 ms
  8. ^C
  9. --- 8.8.178.110 ping statistics ---
  10. 5 packets transmitted, 5 packets received, 0.0% packet loss
  11. round-trip min/avg/max/stddev = 183.362/184.091/184.955/0.601 ms
復(fù)制代碼
然后,使用fetch時(shí)卻超時(shí)了:
  1. % fetch http://8.8.178.110
  2. fetch: http://8.8.178.110: Operation timed out
復(fù)制代碼
在網(wǎng)關(guān)機(jī)器上,這兩個(gè)命令都能正常使用。

網(wǎng)關(guān)機(jī)器上的ipfw的規(guī)則如下:
  1. $ sudo ipfw list
  2. Password:
  3. 00100 nat 10 ip from 192.168.1.0/24 to any out via re0
  4. 00110 nat 10 ip from any to any in via re0
  5. 60000 allow ip from any to any
  6. 65535 deny ip from any to any
復(fù)制代碼

論壇徽章:
54
2017金雞報(bào)曉
日期:2017-02-08 10:39:42操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-08 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-07 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-02-22 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-29 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-27 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-20 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-06 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2015-12-21 20:00:24操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-12-21 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-11-17 06:20:002015亞冠之廣州恒大
日期:2015-11-12 10:58:02
2 [報(bào)告]
發(fā)表于 2014-09-17 14:30 |只看該作者
如果網(wǎng)關(guān)和路由都正確的話,不應(yīng)該出這種問(wèn)題?梢栽趓e0上抓個(gè)包看看。

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2014-09-17 20:02 |只看該作者
  刪了重裝。。
。。。。 我已經(jīng)好久沒(méi)有來(lái)BSD

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2014-09-21 14:57 |只看該作者
65535 deny ip from any to any

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2014-09-26 09:20 |只看該作者
本帖最后由 ljwsy 于 2014-09-26 09:21 編輯

在/etc/rc.firewall中有個(gè)設(shè)置:只要natd_enable打開(kāi),就設(shè)置一個(gè)規(guī)則“${fwcmd} add divert natd ip4 from any to any via ${natd_interface}”。

于是我的機(jī)子有下面這條ipfw規(guī)則:00049 divert 8668 ip4 from any to any via sk0

目前工作還正常,樓主試試。

這規(guī)則讓我想起另一個(gè)事:如果我不想讓from_any_to_any而是只想讓from_192.168.0.0/24_to_any,其他的不給過(guò)。我加了“0049 divert 8668 ip4 from 192.168.0.0/24 to any via sk0”但過(guò)不去,汗。沒(méi)時(shí)間做,any就any吧

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2014-09-26 09:28 |只看該作者
這是我全部的規(guī)則:
  1. 00001 deny ip from any to any dst-port 5801 via sk0
  2. 00002 deny ip from any to any dst-port 5901 via sk0
  3. 00003 deny ip from any to any dst-port 6001 via sk0
  4. 00004 deny ip from any to any dst-port 199 via sk0
  5. 00049 divert 8668 ip4 from any to any via sk0
  6. 00050 divert 8668 ip4 from 172.16.100.0/24 to any via sk0
  7. 00051 divert 8668 ip4 from 192.168.0.0/24 to any via sk0
  8. 00100 allow ip from any to any via lo0
  9. 00200 deny ip from any to 127.0.0.0/8
  10. 00300 deny ip from 127.0.0.0/8 to any
  11. 00400 deny ip from any to ::1
  12. 00500 deny ip from ::1 to any
  13. 00600 allow ipv6-icmp from :: to ff02::/16
  14. 00700 allow ipv6-icmp from fe80::/10 to fe80::/10
  15. 00800 allow ipv6-icmp from fe80::/10 to ff02::/16
  16. 00900 allow ipv6-icmp from any to any ip6 icmp6types 1
  17. 01000 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136
  18. 65000 allow ip from any to any
  19. 65535 allow ip from any to any
復(fù)制代碼
1~4是關(guān)閉指定端口,50和51號(hào)本意是想只給某些段過(guò)但做不通。

論壇徽章:
54
2017金雞報(bào)曉
日期:2017-02-08 10:39:42操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-08 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-07 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-02-22 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-29 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-27 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-20 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-06 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2015-12-21 20:00:24操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-12-21 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-11-17 06:20:002015亞冠之廣州恒大
日期:2015-11-12 10:58:02
7 [報(bào)告]
發(fā)表于 2014-09-27 08:58 |只看該作者
回復(fù) 5# ljwsy


    你把這句拆成兩句就能通了:
0049 divert 8668 ip4 from 192.168.0.0/24 to any via sk0

換為:
0049 divert 8668 ip4 from 192.168.0.0/24 to any out via sk0
0049 divert 8668 ip4 from any to any in via sk0


原理:sk0應(yīng)該是外網(wǎng),還要考慮回來(lái)的包,ipfw規(guī)則除非用狀態(tài)規(guī)則,也就是keep-state或limit,都要考慮數(shù)據(jù)包進(jìn)出兩個(gè)方向的問(wèn)題。

論壇徽章:
54
2017金雞報(bào)曉
日期:2017-02-08 10:39:42操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-08 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-07 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-02-22 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-29 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-27 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-20 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-06 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2015-12-21 20:00:24操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-12-21 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-11-17 06:20:002015亞冠之廣州恒大
日期:2015-11-12 10:58:02
8 [報(bào)告]
發(fā)表于 2014-09-27 08:58 |只看該作者
另外現(xiàn)在一般都用內(nèi)核的nat了,很少用natd,但是做大量端口映射的時(shí)候,還是natd省事。

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2014-09-28 12:50 |只看該作者
多謝各位了。。∫恢痹诿(xiàng)目,當(dāng)時(shí)只是配一個(gè)臨時(shí)的開(kāi)發(fā)機(jī),NAT不通,就直接換用bridge的方式接了。等下1點(diǎn)還要開(kāi)會(huì),好苦逼...
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專(zhuān)區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP