![]() |
|
|
|||||||
| Portal | Wiki | IRC-Chat | Registrieren | Benutzerliste | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
Themen-Optionen | Thema bewerten | Ansicht |
|
|
#1 |
|
Registered User
Registrierungsdatum: Apr 2004
Ort: Tübingen
Beiträge: 73
|
Hallo,
nach der Einleitung von asg hier im Forum und von marzl (http://www.bsdbox.de/firewall.html) hab ich den Versuch gestartet meinen Router auf FreeBSD umzustellen. An dieser Stelle vielen Dank an euch beiden für die Anleitungen, sie waren mir sehr hilfreich. Ein Problem trat jedoch auf, was ich versucht hab in den letzten Tagen zu lösen und um das ich euch um Hilfe bitte: Ich habe nat mittels IPDIVERT im KERNEL ermöglicht und in der rc.conf starten lassen, aber trotzdem deutet alles darauf hin, dass es nicht richtig aktiviert wird... :/ Das erste Mal beunruhigt wurde ich, als bei mir im LAN auf keinem Klienten mehr der Internetzugriff ging, sobald ich die Zeile Code:
Zusätzlich kam es in den letzten Tagen zu vielen Fehlfunktionen mit ipfw, so dass ich weitere Nachforschungen angestellt hab. 1. Dmesg liefert mir folgende Fehlermeldungen: Code:
so bekomme ich folgendes zu sehen: Code:
dann funktioniert das Internet im LAN, jedoch gibt es dann viele Probleme mit ipfw zum Beispiele werden Dienste nicht abgeschirmt oder portforwading geht nicht. Auf dem Server läuft FreeBSD 4.10-RELEASE-p2, welches ich von einem 4.8 geupgraded hab (mittels make build&installworld). Weiter unten hab ich ein paar Debug-Informationen angehängt, die vielleicht hilfreich sein können. Ich bin hier echt schon ein wenig verzweifelt und freue mich über jede Hilfe! mfg jo Code:
Code:
Code:
__________________
Whenever a theory appears to you as the only possible one, take this as a sign that you have neither understood the theory nor the problem which it was intended to solve. (KRP) |
|
|
|
|
|
#2 |
|
foo
Registrierungsdatum: May 2003
Ort: Siegen
Beiträge: 2.361
|
Wieso nimmst du nicht das interne NAT von ppp?
Und kann es sein, dass du im Kernel IPFW2 hast, aber dein Userland nicht für IPFW2 gebaut hast?
__________________
Bruce Schneier's tears can burn holes through an OpenBSD firewall. Lucky for us, Bruce Schneier never cries. |
|
|
|
|
|
#3 |
|
push it, don´t hype
Registrierungsdatum: Dec 2002
Ort: Lat 49' 11` Nord - Long 9' 13` Ost
Beiträge: 6.075
|
Setze Deine "divert rule", die als zweites gesetzt wird (150) an die erste Stelle (sprich es soll die erste rule sein die in Deiner IPFW Configuration gesetzt ist und auch aufgerufen wird).
|
|
|
|
|
|
#4 |
|
Registered User
Registrierungsdatum: Apr 2004
Ort: Tübingen
Beiträge: 73
|
Hi,
danke für eure Antworten. Ich hab in der rc.conf ppp_nat="YES" und natd_enable="NO" gesetzt und die divert-Regel mit dem Index 100 versehen, so dass sie zuerst ausgeführt wird. Das Internet funktioniert so im LAN, bloß mit ipfw gibt es wieder die Probleme... Wenn ich mich z.B. von außen scanne (http://scan.sygate.com/quickscan.html), dann ist der ssh-Port auf, bzw. udp 53 für den Nameserver. Eigentlich sollten die doch deaktiviert sein?! (laut der Regeldatei für ipfw) Die Fehlermeldung ist im übrigen immer noch: Code:
Code:
Im Kernel habe ich eigentlich ipfw1 eingestellt: Code:
Kann es sein, dass durch das "make world"-Update von 4.8 auf 4.10p2 irgendwas total durcheinander gekommen ist? mfg johannes
__________________
Whenever a theory appears to you as the only possible one, take this as a sign that you have neither understood the theory nor the problem which it was intended to solve. (KRP) |
|
|
|
|
|
#5 |
|
push it, don´t hype
Registrierungsdatum: Dec 2002
Ort: Lat 49' 11` Nord - Long 9' 13` Ost
Beiträge: 6.075
|
@_jo
Ok, das irgendwas nicht stimmt ist klar ;-). Lädst Du evtl. ipfw als Modul nochmals? Deine divert Regel muss als erstes kommen, und wird dann auch mit "ipfw list" angezeigt: Code:
Code:
Schalte das "ppp_nat" mal wieder aus, und lasse nur den "natd" rennen (wie in der rc.conf angegeben). Stimmen denn die Pfade der natd.conf und Deiner Firewall Config? |
|
|
|
|
|
#6 |
|
Registered User
Registrierungsdatum: Apr 2004
Ort: Tübingen
Beiträge: 73
|
Hallo asg,
füge ich die divert-Regel hinzu, dann kommt ja gerade die Fehlermeldung, die ich gepostet hatte. Daraus schloss ich ja, dass nat die Fehlerursache ist: Code:
In der /boot/loader.conf ist nur userconfig_script_load aktiviert mehr nicht. mfg jo
__________________
Whenever a theory appears to you as the only possible one, take this as a sign that you have neither understood the theory nor the problem which it was intended to solve. (KRP) |
|
|
|
|
|
#7 |
|
Registered User
Registrierungsdatum: Apr 2004
Ort: Tübingen
Beiträge: 73
|
Ich hab das Problem jetzt in den Griff bekommen, bloß komisch bleibt das
Ganze allemal... Ich hab mir den Generic-Kernel genommen und sämtliche Änderungen, die ich vorher auch gemacht hab dort eingetragen und mit der alten Methode den Kernel dann erstellt. Und siehe da nach einem Neustart kam aufeinmal: Code:
![]() Zwei kleine Fragen hab ich dann allerdings noch: a) Beim Starten von ipfw erhalte ich noch immer die Meldung Code:
marzl übernommen habe: Code:
b) Auf der Suche nach dem Unterschied zwischen dem tun0-Interface und der wan-Karte hab ich mal tcpdump laufen lassen und den Verkehr über beide mitgeschnitten und verglichen. Dabei ist mir aufgefallen, dass fast alles identisch war bis auf die Echo-Request-Anfragen, welche nur von der wan-Karte aufgezeichnet wurden: Code:
tun laufen? Vielen Dank, jo
__________________
Whenever a theory appears to you as the only possible one, take this as a sign that you have neither understood the theory nor the problem which it was intended to solve. (KRP) |
|
|
|
![]() |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| IPFW und NATD | asg | Howtos | 38 | 21.03.2006 21:00 |
| NATD und IPFW eingerichtet, trotzdem kein Gamevoice, Mule und co | PatTheMav | FreeBSD - Netzwerk | 6 | 30.04.2004 21:27 |
| ipfw und natd - wieder mal | juedan | FreeBSD - Netzwerk | 17 | 15.08.2003 13:10 |
| ipfw probleme (permission denied) | AndreasG | FreeBSD - Netzwerk | 3 | 17.03.2003 14:08 |
| Router -Firewall Problem | Andreas-iz | FreeBSD - Netzwerk | 30 | 01.03.2003 18:58 |