GaqziMedlem sedan aug. 2002224 inlägg Jag har en FreeBSD 4.7 burk ståendes som internet router men helt plötsligt i måndas så slutade den fungera som den ska.
Den delar internet fortfarande, jag kan IRCa utan några större problem.
Men jag kan inte besöka några hemsidor, varken på den burken eller på några av burkarna i nätverket.
Jag har DNSen rätt inställt, och ibland lyckas jag faktiskt komma in på vissa sidor men för det mesta så blir det no route to host och ifall jag kommer in så tar det funt 5 minuter. (för https://www.sunet.se's startida)
Och jag har för tillfället ipfilter installerat med släpp igenom allt regler enligt följande:
[ipfrules.conf]
# let anything in
pass in all
pass out all
# pass packets from "me" to any
pass in from uruk-hai (min burk) to any
##
[ipnat.conf]
map ed0 192.168.0.0/16 -> 0.0.0.0/32 portmap tcp/udp 40000:65000
map ed0 192.168.0.0/16 -> 0.0.0.0/32 proxy port ftp ftp/tcp
map ed0 192.168.0.0/16 -> 0.0.0.0/32
##
Och de här reglerna fungerade fint och delade internet till mina andra burkar.. och som sagt IRC funkar och det är i princip det enda som funkar bra.. ibland kommer jag in på en sida om jag har tur efter ett tag, ping ibland och traceroute ibland. och det är på den som är ansluten till internet..
Värt att nämnas är att jag har telia adsl
nizzyMedlem sedan juli 2001183 inlägg Ok, tillkom dessa problem i samband med att du kopplade in bsd-burken?
GaqziMedlem sedan aug. 2002224 inlägg nepp, det som är så mysko..
helt plötsligt (den hade delat i sådär 2 dygn) så blev det så..
Nu har det börjat fungera igen.. startade om den 10ggr eller så på raken och det funkade..
Dock så funkar inte vissa sidor, som t ex webforum.nu, är det möjligen nån cache eller så som ligger och spökar nånstans?
Hm det är webbsidor jag besöker ofta som inte funkar, iallafall vissa som jag använde som test sidor när jag testade internet.. t ex sunet och webforum för att läsa..
När du testar, testar du från fbsd burken eller bara från de burkar som är bakom fbsd-boxen ?
// ranxerox
GaqziMedlem sedan aug. 2002224 inlägg lustigt nu har jag hittat "felet"
först av allt så slutade allt funka tillsammans med telias dnser la av..
Men innan jag visste det så skulle jag ändå ändra till ipfirewall så jag gjorde det i samband på att det skulle börja funka igen..
Dnserna gick till sej, men mitt problem kvarstod. Så efter ett tag utan att få det att funka så installerade jag om allt..
Wow allt funkar!!!
Så nu ska jag fixa delningen, börjar kompilera om kärnan för ipf och installerar det.. startar om, men *svordomar* det funkar inte..
Jaja då är problemet löst då, antingen så va mina regler som va standardreglerna eller nått med ipf över huvudtaget fel så det funkade inte..
Men när jag installerade ipfw så funkade allt!!
--
Ifall nån får nått liknande problem nån gång =)
Jag kör freebsd 4.7 har inte några problem alls, har också telia-adsl.
Kör med ipfiler.
Grundade med den här lilla lathunden.
http://www.freebsd.se/article.php?story=2002031920362166
Värt att kolla på.
// ranxerox
GaqziMedlem sedan aug. 2002224 inlägg jo jag har sett den, jag satt och gjorde i huvuddrag ifrån freebsddiary.com men nu när ipfw funkar så låter jag nog den gå på det ;)
Men det som är så mysko är ju att jag behövde inte ens aktivera firewallen för att det skulles sluta funka (dvs att starta upp med reglerna) utan bara starta upp med ipfilter prylarna i kärnan.. :)
"Men det som är så mysko är ju att jag behövde inte ens aktivera firewallen för att det skulles sluta funka (dvs att starta upp med reglerna) utan bara starta upp med ipfilter prylarna i kärnan"
Förstår inte riktigt vad du menar..
Har dock en liten fråga.. de regler du visade här för ipfiler, blockade ingenting, det kanske inte är så smart att ha det lika dant för de regler du har idag.
// ranxerox
GaqziMedlem sedan aug. 2002224 inlägg stämmer de reglerna va bara för att veta att det funkade.. :) jag hade börjat skriva egna regler men jag ville ju veta att det fungerade innan jag skrev in dem..
Men det va inte så noga iallafall vilken firewall jag kör med för min del, så nu när ipfw funkar så är jag nöjd =)
Och det jag menade va att jag behövde bara starta upp med ipf kompilerat i kärnan, osäker på ifall ipf startas då eller inte, men jag hade inte startat ipf daemonen med några regler, inte heller ipnat..
Men det lär ju vara så enkelt att jag missat nått när jag pulat med det =)
Det är ju bra att du är nöjd med ipfw , själv så har jag arbetat med PF (openbsd) förut och ser stora likheter mellan ipf och PF.
Därför föredrar jag ipf.
Men funktionen blir väl den samme.. (hoppas vi)
:-)
// ranxerox