Получил внешний IP и сразу обнаружилось, что он не реагирует на воздействие из вне

У кого нибудь есть мысли, где искать "концы"?
Ось Ubuntu 8.04.
Модераторы: SLEDopit, Модераторы разделов
FrEEz10 писал(а): ↑06.06.2008 08:18Суть вопроса такова:
Получил внешний IP и сразу обнаружилось, что он не реагирует на воздействие из внеТо есть не пингуется моя машина по этому адресу и т.д. После долгих переговоров с сапартом, убеждавшим меня сменить ориентацию и перейти на виндовс, удалось выяснить, что выдачу внешних IP, они реализуют через бинат (Bidirectional Mapping или 1:1 mapping ). Я сделал вывод, что претензии сапарта к моей машине, не безосновательны, так как бинат штука жесткая... Попробовал загрузиться с виндовс livecd и выяснил, что действительно в этом случае, машина пингуется. Так же выяснил, что не видит мою машину, по внешнему IP только локальная сеть(те. все пользователи этого ISP). Для всех остальных, виден прекрасно. Учитывая что локалка очень большая, ситуация получается крайне неприятная. Повесь я на этот адрес домен, и это домен станет автоматом недоступен тысячам юзеров.
У кого нибудь есть мысли, где искать "концы"?
Ось Ubuntu 8.04.
Маслов Д. А. писал(а): ↑06.06.2008 09:25...
Проверить правила iptables, не производится ли блокировка icmp пакетов?
Indarien писал(а): ↑06.06.2008 11:27Скажите, а вы можете пинговать тот же хост с которого вы не пингуетесь?
Добавлено.
Я тут вспомнил один случай из своей практики.
Был в одном из наших офисов МТУ (тогда еще был просто МТУ).
Так вот, наш сайт тоже не видели наши клиенты, оказалось, что они тоже сидят на МТУ в той же подсети, после рзаговора с суппортом выяснилось что провайдер намеренно блокирует доступ между своими клиентами внутри одной сети. Почему - уже не помню.
Код: Выделить всё
eth0 Link encap:Ethernet HWaddr 00:1d:60:1d:bb:96
inet addr:192.168.17.1 Bcast:192.168.17.255 Mask:255.255.255.0
inet6 addr: fe80::21d:60ff:fe1d:bb96/64 Диапазон:Ссылка
ВВЕРХ BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:537 errors:0 dropped:0 overruns:0 frame:0
TX packets:492 errors:0 dropped:0 overruns:0 carrier:0
коллизии:0 txqueuelen:1000
RX bytes:125961 (123.0 KB) TX bytes:395974 (386.6 KB)
Прервано:220 Base address:0x8000
eth1 Link encap:Ethernet HWaddr 00:0e:2e:56:4c:d8
inet addr:10.44.52.38 Bcast:10.44.52.255 Mask:255.255.255.0
inet6 addr: fe80::20e:2eff:fe56:4cd8/64 Диапазон:Ссылка
ВВЕРХ BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:318582 errors:0 dropped:0 overruns:0 frame:0
TX packets:173279 errors:0 dropped:0 overruns:0 carrier:0
коллизии:0 txqueuelen:1000
RX bytes:326112336 (311.0 MB) TX bytes:17442586 (16.6 MB)
Прервано:10 Base address:0xd800
lo Link encap:Локальная петля (Loopback)
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Диапазон:Узел
ВВЕРХ LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:212055 errors:0 dropped:0 overruns:0 frame:0
TX packets:212055 errors:0 dropped:0 overruns:0 carrier:0
коллизии:0 txqueuelen:0
RX bytes:192987138 (184.0 MB) TX bytes:192987138 (184.0 MB)
Код: Выделить всё
ip_int="10.44.52.38"
ip_ext="внешинй IP"
binat on $ext_if from $ip_int to any -> $ip_ext
Код: Выделить всё
netstat -nr
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags MSS Window irtt Iface
192.168.17.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
10.44.52.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
0.0.0.0 10.44.52.5 0.0.0.0 UG 0 0 0 eth1
FrEEz10 писал(а): ↑07.06.2008 17:256. при обращении любого пользователя локалки провайдера (любого из сети 10.255.255.255) на мой внутренний IP(10.44.52.38) все нормально.
7. при попытке обращения любого пользователя локалки провайдера( в том числе и меня) к моему внешнему IP, все соединения отклоняются.
Dee писал(а): ↑09.06.2008 13:04я не увидел какие ip адреса висят в локалке
по идее узнать адресацию локалки нужно будет просто проосисать пример
$local_lan=192.168.0.0/16
route add -net 192.168.0.0/16 gw ваш основной шлюз
(причём у вас если раздача инета через впн , будет два шлюза , если пппое то один) если просто напрямую ваится , то тоже один и всё заворачивать конкретно через этот основной шлюз (главное узнать свои шлюзы и попробовать разные схемы).