slb51 » 06 авг 2009, 15:59
Хотел бы продолжить тему своим вопросом. У меня, по сути, похожая ситуация, но с противоположным эффектом.
Есть локальная сеть (предположим, 192.168.1.0/24), есть шлюз (192.168.0.239), ОС WinXP, Домен Win2k3. Шлюз установлен вышестоящей организацией и администрируется извне. Всё работает, но хочется иметь Firewall на FreeBSD. И тут возникли проблемы.
На машине FreeBSD два интерфейса (rl0 и rl1), оба подняты и активны, net.inet.ip.forwarding установлео в 1 через rc.conf (getway_enable="YES"), там же прописаны defaultrouter 192.168.0.239, rl0: 192.168.1.1, rl1: 192.168.0.1, соответственно на компах сети прописан шлюз 192.168.1.1
Наблюдается следующая ситуация. FreeBSD видит локальную сеть, видит шлюз 192.168.0.239 и видит интернет. Компы из сети видят (в смысле пингуют) оба интерфейса FreeBSD, но не пингуют 192.168.0.239 и, естественно, не идут в интернет. Firewall ещё на ставил, но проверил, не стоит ли по умолчанию, NAT пробовал, эффект тот же, убрал.
Подскажите, please, в чём может выть проблема.
P.S. Вот ещё что, FreeBSD пишет: "arp: 192.168.0.239 is on rl1 but got reply from 00:25:55:36:d0:f1 on rl0", т.е. ответы идут не с того интерфейса чтоли? Почему?
Последний раз редактировалось
slb51 06 авг 2009, 16:28, всего редактировалось 1 раз.