xff
Active Member
Hallo an Allen.
Schon seit 1 jahr habe ich d. seltsamen problem mit mein freebsd nat router.
Ich kann Paypal+Ebay (seiten die von VeriSign verifiziert sind) nicht öfnen.
Zuerst habe ich mir gedacht , dass es von meine ISP ist, aber nach ein test (hab direkt meine Windows machine an d. modem angeschlossen) hat sich herausgestellt , dass der problem bei d. freebsd router liegt.
Meine IPFW einstellungen:
und mein natd.conf
Hab auch mit ping und traceroute versucht:
Ich hoffe einer von euch kann mir helfen.
mfg, martin
Schon seit 1 jahr habe ich d. seltsamen problem mit mein freebsd nat router.
Ich kann Paypal+Ebay (seiten die von VeriSign verifiziert sind) nicht öfnen.
Zuerst habe ich mir gedacht , dass es von meine ISP ist, aber nach ein test (hab direkt meine Windows machine an d. modem angeschlossen) hat sich herausgestellt , dass der problem bei d. freebsd router liegt.
Meine IPFW einstellungen:
Code:
faca# ipfw list
01000 divert 8668 ip from any to any
02000 allow ip from 62.178.40.225 to me
02001 allow ip from 66.135.0.0/16,216.113.0.0/16 to me
02002 allow ip from 212.21.135.3 to me
02003 allow ip from 80.109.70.180 to me
02004 allow ip from 69.125.236.243,84.244.153.157,193.171.251.38 to me
02005 allow ip from 192.168.0.0/16 to me
02006 allow ip from any to 192.168.1.3
04000 allow ip from any to me dst-port 6669,9000 setup keep-state
04001 allow ip from any to me dst-port 1024-2048 setup keep-state
64999 allow ip from any to any
65000 allow ip from any to any
65535 deny ip from any to any
und mein natd.conf
Code:
redirect_port tcp 192.168.1.3:51331-51337 51331-51337
redirect_port udp 192.168.1.3:51331-51337 51331-51337
redirect_port tcp 192.168.1.3:6588 6588
redirect_port tcp 192.168.1.3:8001 8001
redirect_port tcp 192.168.1.3:8080 8080
redirect_port tcp 192.168.1.3:59 59
redirect_port tcp 192.168.1.3:113 113
redirect_port tcp 192.168.1.3:1080 1080
redirect_port udp 192.168.1.3:1900 1900
redirect_port tcp 192.168.1.3:300 300
redirect_port tcp 192.168.1.3:1024-2048 1024-2048
redirect_port tcp 192.168.1.3:3024-4048 3024-4048
redirect_port tcp 192.168.2.3:1000-2000 1000-2000
#redirect_port tcp 192.168.2.3:113 113
redirect_port tcp 192.168.2.3:4444-4555 4444-4555
redirect_port udp 192.168.2.3:4444-4555 4444-4555
# Counter-Strike Tool HLSW
redirect_port udp 192.168.1.3:7130 7130
# shoutcast
redirect_port tcp 192.168.1.3:8000 8000
Hab auch mit ping und traceroute versucht:
Code:
[root@faca /etc]# ping www.ebay.at
PING hp-intl-other.ebay.com (66.135.200.16): 56 data bytes
^C
--- hp-intl-other.ebay.com ping statistics ---
5 packets transmitted, 0 packets received, 100% packet loss
Code:
[root@faca /etc]# traceroute www.ebay.at
traceroute: Warning: www.ebay.at has multiple addresses; using 66.135.210.64
traceroute to hp-intl-other.ebay.com (66.135.210.64), 64 hops max, 40 byte packets
1 chello084112149001.20.11.vie.surfer.at (84.112.149.1) 7.513 ms 9.634 ms 6.312 ms
2 at-vie-pe-sr11b-ge-3-3.upc.at (213.47.218.185) 7.012 ms 9.218 ms 9.461 ms
3 213.47.218.137 (213.47.218.137) 9.845 ms 10.712 ms 9.368 ms
4 at-vie01a-ra3-ge-6-1-0.aorta.net (213.46.173.109) 9.823 ms 19.934 ms 7.835 ms
5 sk-bts01a-rd1-pos-0-0-0.aorta.net (213.46.160.6) 44.039 ms 49.530 ms 41.880 ms
6 213.46.163.1 (213.46.163.1) 41.704 ms 43.731 ms 41.750 ms
7 us-was02a-rd1-pos-1-0.aorta.net (213.46.160.106) 122.650 ms 123.878 ms 124.118 ms
8 213.46.190.10 (213.46.190.10) 200.103 ms 197.796 ms 200.621 ms
9 * * *
^C
Ich hoffe einer von euch kann mir helfen.
mfg, martin