xff
Active Member
Hallo an Allen.
Schon seit 1 jahr habe ich d. seltsamen problem mit mein freebsd nat router.
Ich kann Paypal+Ebay (seiten die von VeriSign verifiziert sind) nicht öfnen.
Zuerst habe ich mir gedacht , dass es von meine ISP ist, aber nach ein test (hab direkt meine Windows machine an d. modem angeschlossen) hat sich herausgestellt , dass der problem bei d. freebsd router liegt.
Meine IPFW einstellungen:
und mein natd.conf
Hab auch mit ping und traceroute versucht:
Ich hoffe einer von euch kann mir helfen.
mfg, martin
Schon seit 1 jahr habe ich d. seltsamen problem mit mein freebsd nat router.
Ich kann Paypal+Ebay (seiten die von VeriSign verifiziert sind) nicht öfnen.
Zuerst habe ich mir gedacht , dass es von meine ISP ist, aber nach ein test (hab direkt meine Windows machine an d. modem angeschlossen) hat sich herausgestellt , dass der problem bei d. freebsd router liegt.
Meine IPFW einstellungen:
Code:
faca# ipfw list
01000 divert 8668 ip from any to any
02000 allow ip from 62.178.40.225 to me
02001 allow ip from 66.135.0.0/16,216.113.0.0/16 to me
02002 allow ip from 212.21.135.3 to me
02003 allow ip from 80.109.70.180 to me
02004 allow ip from 69.125.236.243,84.244.153.157,193.171.251.38 to me
02005 allow ip from 192.168.0.0/16 to me
02006 allow ip from any to 192.168.1.3
04000 allow ip from any to me dst-port 6669,9000 setup keep-state
04001 allow ip from any to me dst-port 1024-2048 setup keep-state
64999 allow ip from any to any
65000 allow ip from any to any
65535 deny ip from any to any
und mein natd.conf
Code:
redirect_port tcp 192.168.1.3:51331-51337 51331-51337
redirect_port udp 192.168.1.3:51331-51337 51331-51337
redirect_port tcp 192.168.1.3:6588 6588
redirect_port tcp 192.168.1.3:8001 8001
redirect_port tcp 192.168.1.3:8080 8080
redirect_port tcp 192.168.1.3:59 59
redirect_port tcp 192.168.1.3:113 113
redirect_port tcp 192.168.1.3:1080 1080
redirect_port udp 192.168.1.3:1900 1900
redirect_port tcp 192.168.1.3:300 300
redirect_port tcp 192.168.1.3:1024-2048 1024-2048
redirect_port tcp 192.168.1.3:3024-4048 3024-4048
redirect_port tcp 192.168.2.3:1000-2000 1000-2000
#redirect_port tcp 192.168.2.3:113 113
redirect_port tcp 192.168.2.3:4444-4555 4444-4555
redirect_port udp 192.168.2.3:4444-4555 4444-4555
# Counter-Strike Tool HLSW
redirect_port udp 192.168.1.3:7130 7130
# shoutcast
redirect_port tcp 192.168.1.3:8000 8000
Hab auch mit ping und traceroute versucht:
Code:
[root@faca /etc]# ping www.ebay.at
PING hp-intl-other.ebay.com (66.135.200.16): 56 data bytes
^C
--- hp-intl-other.ebay.com ping statistics ---
5 packets transmitted, 0 packets received, 100% packet loss
Code:
[root@faca /etc]# traceroute www.ebay.at
traceroute: Warning: www.ebay.at has multiple addresses; using 66.135.210.64
traceroute to hp-intl-other.ebay.com (66.135.210.64), 64 hops max, 40 byte packets
1 chello084112149001.20.11.vie.surfer.at (84.112.149.1) 7.513 ms 9.634 ms 6.312 ms
2 at-vie-pe-sr11b-ge-3-3.upc.at (213.47.218.185) 7.012 ms 9.218 ms 9.461 ms
3 213.47.218.137 (213.47.218.137) 9.845 ms 10.712 ms 9.368 ms
4 at-vie01a-ra3-ge-6-1-0.aorta.net (213.46.173.109) 9.823 ms 19.934 ms 7.835 ms
5 sk-bts01a-rd1-pos-0-0-0.aorta.net (213.46.160.6) 44.039 ms 49.530 ms 41.880 ms
6 213.46.163.1 (213.46.163.1) 41.704 ms 43.731 ms 41.750 ms
7 us-was02a-rd1-pos-1-0.aorta.net (213.46.160.106) 122.650 ms 123.878 ms 124.118 ms
8 213.46.190.10 (213.46.190.10) 200.103 ms 197.796 ms 200.621 ms
9 * * *
^C
Ich hoffe einer von euch kann mir helfen.
mfg, martin
Aber sonst sieht dein Traceroute ja schon mal ganz gut aus. Hast du auf deinem Windows die SPs installiert? Weil das klingt so nach diesem typischen Problem von Windows ohne SP, das er nicht über nat mit einigen Seiten umgehen kann. Du könntest auch mal lynx, oder links auf der FreeBSD Möhre installieren und gucken ob es da jedenfalls funktioniert. Als Alternative bietet sich natürlich auch PF an. 
mit lynx geht es auch nicht ... e
