Baseballbatboy
Cpt. Baseballbatboy
Moin zusammen,
da ist man im Urlaub und was hat man davon? Nichts, denn man erfährt dann so nebenbei dass die Festplatte der Linuxkiste defekt ist und nichts mehr geht. Also hab ich mich breitschlagen lassen, den Rechner neu aufzusetzen und nebenbei auch noch als DSL-Router arbeiten zu lassen, für 1 Windows-Client.
Ich mit meiner großen Schnauze sag natürlich "klar, kein Problem, kommt OpenBSD drauf".
Wenn ich vorher gewusst hätte, was das für Probleme gibt! Wenigstens schult es mich im Umgang mit dem System.
Jetzt aber zu Problem No. 1, das ist das wichtigere, deshalb hier unter Netzwerke: er routet nicht.
PPP/PPPOE funktioniert, ich kann auch vom Router ins Internet pingen, kann Webseiten aufrufen etc., also alles was der soll. Egal ob mit oder ohne pf.
Jetzt aber der Windows-Rechner: ping von und zum Router geht, aber nicht darüber hinaus.
Also verschiedene Sachen ausprobiert bzw. nachgeschaut:
- net.inet.ip.forwarding=1 =>OK
- Standardgateway auf Windows-Host ist der Router => OK
- wenn PPP aktiv wird default-Route gesetzt => OK
- nur NAT geladen: nichts.
- nur Filter geladen: nichts.
- nur Filter geladen und PPP als NAT missbraucht: nichts.
- pf disabled und PPP als NAT missbraucht: nichts.
- tcpdump auf interne Netzwerkkarte ausgeführt: ja, Pakete kommen an (war ja klar)
- tcpdump auf tun0 (ppp-Device) ausgeführt: nichts.
- pfctl -ss zeigt Verbindung von internem Rechner zu angepingtem Host an: Host im I-Net <- interner Rechner
- möglicherweise interessant: nach einem Ping vom Windows-Host erhöht sich die Anzahl der durch pf auf tun0 geblockten eingehenden Pakete um 4, also genau die zu erwartenden Antworten; deshalb würde ich auf ein NAT-Problem tippen? (denn ping vom Router auf den gleichen Host geht).
Die Regeln von PF sind sehr konservativ, aus der PF-Doku letztes Beispiel:
Meine ppp.conf, falls es wen interessiert:
Vorschläge oder Ideen? Den Sticky hier in Netzwerke habe ich durchgelesen, aber womöglich was übersehen?
So, und nun Problem No. 2: KDE gönnt sich Ruhepausen
Nachdem ich mich tagelang damit herumgequält habe, den kdm beim Systemstart anzuwerfen, habe ich es nun aufgegeben und benutze den xdm. Das funktioniert, KDE wird flott geladen, aber dann: plötzlich ist Stille, nichts geht.
Programme lassen sich zuerst scheinbar starten, doch verschwinden dann im Nirwana.
Nach mehreren Kaffeeminuten kommt dann plötzlich Bewegung in die Sache, alle Programme, die man starten wollte, erscheinen plötzlich und die KDE rennt.
Ich habe die Kontrollleiste im Verdacht. Denn als ich noch den kdm von der Konsole gestartet habe, blieb er beim Splash-Screen genau da hängen, bei 71% und dann erstmal nichts mehr.
Mit X oder KDE kenne ich mich nun so gut wie garnicht aus, sagt mir bitte welche Dateien/Logs Ihr sehen möchtet.
XFree86.log ist übrigens völlig sauber, keine Fehler.
fc-cache (steht in der Wiki) habe ich auch schon ausgeführt.
Gruß
Cpt.
da ist man im Urlaub und was hat man davon? Nichts, denn man erfährt dann so nebenbei dass die Festplatte der Linuxkiste defekt ist und nichts mehr geht. Also hab ich mich breitschlagen lassen, den Rechner neu aufzusetzen und nebenbei auch noch als DSL-Router arbeiten zu lassen, für 1 Windows-Client.
Ich mit meiner großen Schnauze sag natürlich "klar, kein Problem, kommt OpenBSD drauf".
Wenn ich vorher gewusst hätte, was das für Probleme gibt! Wenigstens schult es mich im Umgang mit dem System.
Jetzt aber zu Problem No. 1, das ist das wichtigere, deshalb hier unter Netzwerke: er routet nicht.
PPP/PPPOE funktioniert, ich kann auch vom Router ins Internet pingen, kann Webseiten aufrufen etc., also alles was der soll. Egal ob mit oder ohne pf.
Jetzt aber der Windows-Rechner: ping von und zum Router geht, aber nicht darüber hinaus.
Also verschiedene Sachen ausprobiert bzw. nachgeschaut:
- net.inet.ip.forwarding=1 =>OK
- Standardgateway auf Windows-Host ist der Router => OK
- wenn PPP aktiv wird default-Route gesetzt => OK
- nur NAT geladen: nichts.
- nur Filter geladen: nichts.
- nur Filter geladen und PPP als NAT missbraucht: nichts.
- pf disabled und PPP als NAT missbraucht: nichts.
- tcpdump auf interne Netzwerkkarte ausgeführt: ja, Pakete kommen an (war ja klar)
- tcpdump auf tun0 (ppp-Device) ausgeführt: nichts.
- pfctl -ss zeigt Verbindung von internem Rechner zu angepingtem Host an: Host im I-Net <- interner Rechner
- möglicherweise interessant: nach einem Ping vom Windows-Host erhöht sich die Anzahl der durch pf auf tun0 geblockten eingehenden Pakete um 4, also genau die zu erwartenden Antworten; deshalb würde ich auf ein NAT-Problem tippen? (denn ping vom Router auf den gleichen Host geht).
Die Regeln von PF sind sehr konservativ, aus der PF-Doku letztes Beispiel:
Code:
#macros
ext_if="tun0"
int_if="sis1"
tcp_services = "{22}"
priv_nets="{127.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8}"
icmp_types="echoreq"
#options
set block-policy return
set loginterface $ext_if
#scrubbing
scrub in all
#nat
nat on $ext_if from $int_if:network to any -> ($ext_if)
#filter rules
block all
pass quick on lo0 all
block drop in quick on $ext_if from $priv_nets to any
block drop out quick on $ext_if from any to $priv_nets
pass in on $ext_if proto tcp from any to ($ext_if) port $tcp_services flags S/SA keep state
pass in inet proto icmp all icmp-type $icmp_types keep state
pass in on $int_if from $int_if:network to any keep state
pass out on $int_if from any to $int_if:network keep state
pass out on $ext_if proto tcp all keep state flags S/SA
pass out on $ext_if proto {udp, icmp} all keep state
Meine ppp.conf, falls es wen interessiert:
Code:
default:
set log Phase Chat LCP IPCP CCP tun command
pppoe:
set device "!/usr/sbin/pppoe -i sis0"
set mtu max 1492
set mru max 1492
set speed sync
set dial
set login
disable acfcomp protocomp
deny acfcomp
set authname "authname"
set authkey "****"
enable dns
enable mssfixup
add! default HISADDR
Vorschläge oder Ideen? Den Sticky hier in Netzwerke habe ich durchgelesen, aber womöglich was übersehen?
So, und nun Problem No. 2: KDE gönnt sich Ruhepausen
Nachdem ich mich tagelang damit herumgequält habe, den kdm beim Systemstart anzuwerfen, habe ich es nun aufgegeben und benutze den xdm. Das funktioniert, KDE wird flott geladen, aber dann: plötzlich ist Stille, nichts geht.
Programme lassen sich zuerst scheinbar starten, doch verschwinden dann im Nirwana.
Nach mehreren Kaffeeminuten kommt dann plötzlich Bewegung in die Sache, alle Programme, die man starten wollte, erscheinen plötzlich und die KDE rennt.
Ich habe die Kontrollleiste im Verdacht. Denn als ich noch den kdm von der Konsole gestartet habe, blieb er beim Splash-Screen genau da hängen, bei 71% und dann erstmal nichts mehr.
Mit X oder KDE kenne ich mich nun so gut wie garnicht aus, sagt mir bitte welche Dateien/Logs Ihr sehen möchtet.
XFree86.log ist übrigens völlig sauber, keine Fehler.
fc-cache (steht in der Wiki) habe ich auch schon ausgeführt.
Gruß
Cpt.