Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    ПРОШУ ПОПОМОЩИ! не работает интенет в лока

    Scheduled Pinned Locked Moved Russian
    32 Posts 6 Posters 16.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Z
      zar0ku1
      last edited by

      @DartSE:

      и еще момент заметил что есть такое понятие как << ng0 >>
      может это как-то связано?

      ng0 - это интерфейс твоего ВПНа, как написал ниже Евгений у тебя не правильно прописывается дефаултный маршрут при поднятии пптп сессии, все остальное у тебя верно

      что-то мне не нравится в этой настройке, не могу навскидку сказать :(

      закрывайте темы, если ответ на ваш вопрос полон.
      если схема сложная - не поленитесь ее нарисовать

      1 Reply Last reply Reply Quote 0
      • D
        DartSE
        last edited by

        @zar0ku1:

        у тебя не правильно прописывается дефаултный маршрут при поднятии пптп сессии

        решение єтой проблемы, есть? єто исправить можно?
        или так сказать…......только моновол?

        1 Reply Last reply Reply Quote 0
        • Z
          zar0ku1
          last edited by

          @DartSE:

          решение єтой проблемы, есть? єто исправить можно?
          или так сказать…......только моновол?

          давай попробуем "финт ушами"
          заходи в консоль:
          route delete default
          route add default 193.111.156.11

          ну и скажи что изменилось

          закрывайте темы, если ответ на ваш вопрос полон.
          если схема сложная - не поленитесь ее нарисовать

          1 Reply Last reply Reply Quote 0
          • D
            DartSE
            last edited by

            это состояние до операции

            @zar0ku1:

            попробуем "финт ушами"

            $ route delete default
            delete net default

            $ route add default 193.111.156.11
            add net default: gateway 193.111.156.11

            через 10-20 секунд ДИСКОНЕКТ

            так сказать "полный Дисконект"

            Пробовал несколько раз.
            результат один и тот же НИЧЕГО НЕ РАБОТАЕТ.

            PS программу я вчера перекачивал, и переустанавливал, оказал это релиз.

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              я бы начал сначала. Никаких раутов не конфигурируй, просто перегружай pfSense и

              ifconfig all
              netstat -rn
              

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • D
                DartSE
                last edited by

                @Eugene:

                я бы начал сначала. Никаких раутов не конфигурируй, просто перегружай pfSense и

                с самого начала это?

                сброс pfsense на заводские настройки прописка, рулей и идентификации ППТП
                пото в консоль?
                и ввод команд?

                или на действующих настройках?

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  Не-не.. пусть все настройки интерфейсов останутся, просто ребут

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • D
                    DartSE
                    last edited by

                    @Eugene:

                    просто перегружай pfSense и

                    ifconfig all
                    netstat -rn
                    

                    $ ifconfig rl0
                    rl0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
                    options=8 <vlan_mtu>ether 00:06:4f:7a:4b:c4
                    inet6 fe80::206:4fff:fe7a:4bc4%rl0 prefixlen 64 scopeid 0x1
                    inet 10.3.68.66 netmask 0xfffffc00 broadcast 10.3.71.254
                    media: Ethernet autoselect (100baseTX <full-duplex>)
                    status: active

                    $ ifconfig rl0
                    rl0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
                    options=8 <vlan_mtu>ether 00:06:4f:7a:4b:c4
                    inet6 fe80::206:4fff:fe7a:4bc4%rl0 prefixlen 64 scopeid 0x1
                    inet 91.196.61.162 netmask 0xff000000 broadcast 91.255.255.255
                    media: Ethernet autoselect (100baseTX <full-duplex>)
                    status: active

                    $ netstat -rn
                    Routing tables

                    Internet:
                    Destination        Gateway            Flags    Refs      Use  Netif Expire
                    0.0.0.0/1          link#7            UC          0        0  vlan0
                    10.3.68.66        127.0.0.1          UGHS        0    14056    lo0
                    91.0.0.0/8        link#1            UC          0        0    rl0
                    91.192.159.1      link#1            UHLW        1        1    rl0
                    127.0.0.1          127.0.0.1          UH          1        0    lo0
                    192.168.100.0/24  link#2            UC          0        0    rl1
                    192.168.100.100    00:06:4f:7a:4b:c4  UHLW        1      571    rl1    961

                    Internet6:
                    Destination                      Gateway                      Flags      Netif Expire
                    ::1                              ::1                          UHL        lo0
                    fe80::%rl0/64                    link#1                        UC          rl0
                    fe80::206:4fff:fe7a:4bc4%rl0      00:06:4f:7a:4b:c4            UHL        lo0
                    fe80::%rl1/64                    link#2                        UC          rl1
                    fe80::2a1:b0ff:fe11:7ac2%rl1      00:a1:b0:11:7a:c2            UHL        lo0
                    fe80::%lo0/64                    fe80::1%lo0                  U          lo0
                    fe80::1%lo0                      link#3                        UHL        lo0
                    fe80::%vlan0/64                  link#7                        UC        vlan0
                    fe80::206:4fff:fe7a:4bc4%vlan0    00:06:4f:7a:4b:c4            UHL        lo0
                    fe80::%ng0/64                    link#8                        UC          ng0
                    fe80::206:4fff:fe7a:4bc4%ng0      link#8                        UHL        lo0
                    ff01:1::/32                      link#1                        UC          rl0
                    ff01:2::/32                      link#2                        UC          rl1
                    ff01:3::/32                      ::1                          UC          lo0
                    ff01:7::/32                      link#7                        UC        vlan0
                    ff01:8::/32                      link#8                        UC          ng0
                    ff02::%rl0/32                    link#1                        UC          rl0
                    ff02::%rl1/32                    link#2                        UC          rl1
                    ff02::%lo0/32                    ::1                          UC          lo0
                    ff02::%vlan0/32                  link#7                        UC        vlan0
                    ff02::%ng0/32                    link#8                        UC          ng0</full-duplex></vlan_mtu></up,broadcast,running,simplex,multicast></full-duplex></vlan_mtu></up,broadcast,running,simplex,multicast>

                    это State

                    Proto  Source -> Router -> Destination  State 
                    gre 10.3.68.66 -> 193.111.156.11 MULTIPLE:MULTIPLE
                    udp 192.168.100.15:54262 -> 239.255.255.250:1900 SINGLE:NO_TRAFFIC
                    udp 10.3.68.66:2280 -> 239.255.255.250:1900 SINGLE:NO_TRAFFIC
                    tcp 192.168.100.15:80 <- 192.168.100.100:2920 FIN_WAIT_2:FIN_WAIT_2
                    tcp 10.3.68.66:8334 -> 193.111.156.11:1723 ESTABLISHED:CLOSING
                    tcp 91.196.61.162:29749 <- 78.31.76.182:64582 CLOSED:SYN_SENT
                    tcp 192.168.100.15:80 <- 192.168.100.100:2921 FIN_WAIT_2:FIN_WAIT_2
                    tcp 192.168.100.15:80 <- 192.168.100.100:2923 FIN_WAIT_2:FIN_WAIT_2
                    gre 193.111.156.11 -> 10.3.68.66 SINGLE:NO_TRAFFIC
                    tcp 192.168.100.15:80 <- 192.168.100.100:2925 FIN_WAIT_2:FIN_WAIT_2
                    tcp 192.168.100.15:80 <- 192.168.100.100:2927 FIN_WAIT_2:FIN_WAIT_2
                    tcp 192.168.100.15:80 <- 192.168.100.100:2928 FIN_WAIT_2:FIN_WAIT_2
                    udp 91.196.61.162:13312 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    tcp 192.168.100.15:80 <- 192.168.100.100:2929 FIN_WAIT_2:FIN_WAIT_2
                    udp 91.196.61.162:53931 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    udp 91.196.61.162:11420 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    tcp 192.168.100.15:80 <- 192.168.100.100:2930 FIN_WAIT_2:FIN_WAIT_2
                    udp 91.196.61.162:56175 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    udp 91.196.61.162:24139 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    udp 91.196.61.162:32716 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    udp 91.196.61.162:19815 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    tcp 192.168.100.15:80 <- 192.168.100.100:2931 FIN_WAIT_2:ESTABLISHED
                    udp 91.196.61.162:37323 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    tcp 192.168.100.15:80 <- 192.168.100.100:2933 FIN_WAIT_2:ESTABLISHED
                    udp 91.196.61.162:13032 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    udp 91.196.61.162:17651 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    udp 91.196.61.162:50555 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    udp 91.196.61.162:10245 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    udp 91.196.61.162:40247 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    tcp 192.168.100.15:80 <- 192.168.100.100:2934 FIN_WAIT_2:ESTABLISHED
                    icmp 0.0.0.0:3337 -> 10.3.68.1 0:0
                    icmp 0.0.0.0:9993 -> 10.3.68.1 0:0
                    udp 91.196.61.162:56298 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    udp 91.196.61.162:42151 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    udp 91.196.61.162:60097 -> 91.192.159.1:53 SINGLE:NO_TRAFFIC
                    tcp 192.168.100.15:80 <- 192.168.100.100:2935 ESTABLISHED:ESTABLISHED

                    1 Reply Last reply Reply Quote 0
                    • Z
                      zar0ku1
                      last edited by

                      1. показывать Internet6: не надо, только Internet4 (это для маршрутов)

                      2. 0.0.0.0/1  - откуда берется этот тупой маршрут?
                        попробуй в подключение впн прописать

                      как на картинке:

                      то есть Ip Local: 10.3.68.66/22

                      и покажи то ifconfig -a

                      закрывайте темы, если ответ на ваш вопрос полон.
                      если схема сложная - не поленитесь ее нарисовать

                      1 Reply Last reply Reply Quote 0
                      • D
                        DartSE
                        last edited by

                        @zar0ku1:

                        попробуй в подключение впн прописать
                        то есть Ip Local: 10.3.68.66/22

                        и покажи то ifconfig -a

                        Прописываю
                        Local Ip address 10.3.68.66/22

                        $ ifconfig -a
                        rl0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
                        options=8 <vlan_mtu>ether 00:06:4f:7a:4b:c4
                        inet6 fe80::206:4fff:fe7a:4bc4%rl0 prefixlen 64 scopeid 0x1
                        inet 10.3.68.66 netmask 0xfffffc00 broadcast 10.3.71.254
                        media: Ethernet autoselect (100baseTX <full-duplex>)
                        status: active
                        rl1: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
                        options=8 <vlan_mtu>ether 00:a1:b0:11:7a:c2
                        inet 192.168.100.15 netmask 0xffffff00 broadcast 192.168.100.255
                        inet6 fe80::2a1:b0ff:fe11:7ac2%rl1 prefixlen 64 scopeid 0x2
                        media: Ethernet autoselect (100baseTX <full-duplex>)
                        status: active
                        lo0: flags=8049 <up,loopback,running,multicast>metric 0 mtu 16384
                        inet 127.0.0.1 netmask 0xff000000
                        inet6 ::1 prefixlen 128
                        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
                        enc0: flags=0<> metric 0 mtu 1536
                        pfsync0: flags=41 <up,running>metric 0 mtu 1460
                        pfsync: syncdev: lo0 syncpeer: 224.0.0.240 maxupd: 128
                        pflog0: flags=100 <promisc>metric 0 mtu 33204
                        vlan0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
                        ether 00:06:4f:7a:4b:c4
                        inet6 fe80::206:4fff:fe7a:4bc4%vlan0 prefixlen 64 scopeid 0x7
                        inet 10.3.68.66 netmask 0xfffffc00 broadcast 10.3.71.255
                        media: Ethernet autoselect (100baseTX <full-duplex>)
                        status: active
                        vlan: 1 parent interface: rl0
                        ng0: flags=8890 <pointopoint,noarp,simplex,multicast>metric 0 mtu 1500</pointopoint,noarp,simplex,multicast></full-duplex></up,broadcast,running,simplex,multicast></promisc></up,running></up,loopback,running,multicast></full-duplex></vlan_mtu></up,broadcast,running,simplex,multicast></full-duplex></vlan_mtu></up,broadcast,running,simplex,multicast>

                        ВПН соеденение не поднимается. (вообще)
                        (смыкал очень долго)

                        я на всякий случай выкладываю

                        Local Ip address 0.0.0.0/22

                        Execute command
                        $ ifconfig -a
                        rl0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
                        options=8 <vlan_mtu>ether 00:06:4f:7a:4b:c4
                        inet6 fe80::206:4fff:fe7a:4bc4%rl0 prefixlen 64 scopeid 0x1
                        inet 10.3.68.66 netmask 0xfffffc00 broadcast 10.3.71.254
                        media: Ethernet autoselect (100baseTX <full-duplex>)
                        status: active
                        rl1: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
                        options=8 <vlan_mtu>ether 00:a1:b0:11:7a:c2
                        inet 192.168.100.15 netmask 0xffffff00 broadcast 192.168.100.255
                        inet6 fe80::2a1:b0ff:fe11:7ac2%rl1 prefixlen 64 scopeid 0x2
                        media: Ethernet autoselect (100baseTX <full-duplex>)
                        status: active
                        lo0: flags=8049 <up,loopback,running,multicast>metric 0 mtu 16384
                        inet 127.0.0.1 netmask 0xff000000
                        inet6 ::1 prefixlen 128
                        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
                        enc0: flags=0<> metric 0 mtu 1536
                        pfsync0: flags=41 <up,running>metric 0 mtu 1460
                        pfsync: syncdev: lo0 syncpeer: 224.0.0.240 maxupd: 128
                        pflog0: flags=100 <promisc>metric 0 mtu 33204
                        vlan0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
                        ether 00:06:4f:7a:4b:c4
                        inet6 fe80::206:4fff:fe7a:4bc4%vlan0 prefixlen 64 scopeid 0x7
                        inet 0.0.0.0 netmask 0xfffffc00 broadcast 0.0.3.255
                        media: Ethernet autoselect (100baseTX <full-duplex>)
                        status: active
                        vlan: 1 parent interface: rl0
                        ng0: flags=88d1 <up,pointopoint,running,noarp,simplex,multicast>metric 0 mtu 1500
                        inet 195.69.250.168 –> 193.111.156.11 netmask 0xffffffff
                        inet6 fe80::206:4fff:fe7a:4bc4%ng0 prefixlen 64 scopeid 0x8</up,pointopoint,running,noarp,simplex,multicast></full-duplex></up,broadcast,running,simplex,multicast></promisc></up,running></up,loopback,running,multicast></full-duplex></vlan_mtu></up,broadcast,running,simplex,multicast></full-duplex></vlan_mtu></up,broadcast,running,simplex,multicast>

                        1 Reply Last reply Reply Quote 0
                        • D
                          DartSE
                          last edited by

                          поставил моновол там вообще ничего не работает

                          не внутриняя сетка не внешняя

                          однако показывает правильно дефаульт шлюз

                          1 Reply Last reply Reply Quote 0
                          • Z
                            zar0ku1
                            last edited by

                            @DartSE:

                            поставил моновол там вообще ничего не работает

                            не внутриняя сетка не внешняя

                            однако показывает правильно дефаульт шлюз

                            Мож забьем на эти форки и поставим чистую бсд? сразу многому научишься и будешь крутым хакером =)

                            закрывайте темы, если ответ на ваш вопрос полон.
                            если схема сложная - не поленитесь ее нарисовать

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.