+ Responder ao Tópico



  1. #1

    Padrão Erro Gateway NAT

    Olá amigos...
    Gostaria de uma ajuda pois ja tentei varias coisas e não consegui resultado melhor.
    estou implementando um gateway usando nat com 2 placas de rede le0 internet le1 intranet estou usando FreeBSD 7
    * le0 consigo resolvi o ip mas nao pinga...ele estilo trava para e não prosegue alem disso ex:
    * le1 é o ip para rede interna consigo pingar normal esta td certo com o le1.
    Código :
    gateway# ping [URL="http://www.terra.com.br"]www.terra.com.br[/URL]
    PING [URL="http://www.terra.com.br"]www.terra.com.br[/URL] (200.176.3.142): 56 data bytes
    e se eu mudo o defaultrouter no rc.conf o erro muda quando eu tento pingar passa a apresentar esse erro ex:
    Código :
     
    gateway# ping [URL="http://www.terra.com.br"]www.terra.com.br[/URL]
    PING [URL="http://www.terra.com.br"]www.terra.com.br[/URL] (200.176.3.142): 56 data bytes
    ping: sendto: No route to host
    ping: sendto: No route to host
    ping: sendto: No route to host
    ping: sendto: No route to host
    ^C
    --- [URL="http://www.terra.com.br"]www.terra.com.br[/URL] ping statistics ---
    4 packets transmitted, 0 packets received, 100.0% packet loss

    aqui está a minha configuração do arquivo rc.conf lebrando que estou usando FreeBSD
    Código :
    gateway# cat /etc/rc.conf
    # -- sysinstall generated deltas -- # Fri Jul 11 17:39:50 2008
    # Created: Fri Jul 11 17:39:50 2008
    # Enable network daemons for user convenience.
    # Please make all changes to this file, not to /etc/defaults/rc.conf.
    # This file now contains just the overrides from /etc/defaults/rc.conf.
    hostname="gateway"
    #ifconfig_le0="DHCP"
    #habilita o gateway
    gateway_enable="YES"
    keymap="br275.iso.acc"
    #habilita SSH
    sshd_enable="YES"
    natd_enable="YES"
    #natd_interface="le1"
    natd_flags="-config /etc/natd.conf"
    firewall_enable="YES"
    firewall_script="/etc/ipfw.rules"
    #firewall_type="UNKNOW"
    #network_interfaces="le0 le1"
    ifconfig_le0="inet 10.1.1.3 netmask 255.0.0.0"
    ifconfig_le1="inet 192.168.0.1 netmask 255.255.255.0"
    defaultrouter="10.1.1.4"

    aqui esta a configuração do arquivo natd.conf
    Código :
     
    gateway# cat natd.conf
    #interface le0
    #dynamic yes
    #some_ports yes
    use_sockets yes
    alias_address 10.1.1.3
    punch_fw 500:100
    gateway#
    O que pode esta acontecendo que não esta funcionando certinho?

    agradeço a todos que puderem me ajudar.
    obrigado

  2. #2

    Padrão

    amigo tem varios pontos ae!

    deruba o nat(natd,divert), configurar o IP normal e seu default gw e verifica as confs de firewall(politica padrão) para ver e faz o teste, vc fez outros testes p/ ver se tem net ou só o ping?
    pode ser que icmp esteja bloqueado,tenta um telnet na port 80 ou outro teste qualquer

    explica isso melhor!

    no caso vc esta recebendo NAT diretamente de um provedor ou o que é?

  3. #3

    Padrão

    Amigo
    estou tentando com ping e com telnet telnet nao deu nem sinal..com ping ele resolve o ip mas n pinga
    o meu firewall esta com essas regras
    Código :
    gateway# cat /etc/ipfw.rules
    /sbin/ipfw -f flush
    /sbin/ipfw add divert natd via le0
    gateway#
    eu estou rodando sob vmware a lan1(le0 FreeBSD) da vmware coloquei como bridged que recebe o ip direto do modem adsl com ip 10.1.1.3
    e a lan2(le1 FreeBSD) que sai o ip 192.168.0.1 eu deixei como nat

  4. #4