こんにちわ

FreeBSD 6.2-p2(i386)→FreeBSD 8.1-p1(amd64)に
ほぼクリーンインストール状態でアップグレードを
しているのですが、
ipfのipf.rulesがエラーになったり、ipnatのipnat.rulesに
異常がないにも関わらず、natをしてくれなくて困っています。
以前のFreeBSD 6.2-p2では正常にipnatがnat動作をしてくれました。

mpd3からmpd5への移行は某大規模掲示板のテンプレートで
なんとか繋がったのですが、
natだけがどうしても動作してくれません。

今はipfは、すぐにはいいとしても、ipnatを解決したいので
よろしくお願いします。

ちなみにNTT東日本のBフレッツで、mpd5においても
mtu及びmruが1454で接続でき、
w3mで、問題のルーターからYahooをブラウジングできました。

カーネルのconfigは、以前6.2で使用していたものを
ほぼそのまま追加しています。
----------
options IPDIVERT
options NETGRAPH
options NETGRAPH_ETHER
options NETGRAPH_PPPOE
options NETGRAPH_SOCKET

options IPFILTER
#options IPFILTER_LOG
#options IPFILTER_DEFAULT_BLOCK # ipfが解決しないのでこれで再ビルド
options DUMMYNET
----------
/etc/ipf.rules

pass in quick all
pass out quick all

#その他、現状ですべてコメントアウト;;
----------
/etc/ipnat.rules

map ng0 192.168.1.0/24 -> 固定IP/32 proxy port ftp ftp/tcp mssclamp 1414
map ng0 192.168.1.0/24 -> 固定IP/32 portmap tcp/udp auto mssclamp 1414
map ng0 192.168.1.0/24 -> 固定IP/32 mssclamp 1414

map ng0 固定IP/32 -> 固定IP/32 portmap tcp/udp auto mssclamp 1414
map ng0 固定IP/32 -> 固定IP/32 mssclamp 1414

----------
ネットワーク構成は以下のとおりです。

ONU
↓
HUB→(WAN)ひかり電話ルーター
↓ ←↓(LAN)
↓→このPC(Windows 7/XP)のオンボードLAN端子(IP割付なし)
↓
今の問題のルーターにしようとしているFreeBSD(mpd/mail/web)
↓
HUB
↓→このPC(Windows 7/XP)のem0相当デバイス
↓→ファイルサーバー(FreeBSD 8.1/amd64 em0)
↓→ノートパソコン(rl0デバイス相当)

----------
参考までに、/usr/local/etc/mpd5/mpd.conf は

default: 
load PPPoE_プロバイダ 
PPPoE_プロバイダ: 
create bundle template プロバイダ 
set iface route default 
set ipcp ranges 0.0.0.0/0 0.0.0.0/0 
set iface up-script /usr/local/etc/mpd5/プロバイダ.sh 
set iface down-script /usr/local/etc/mpd5/プロバイダ.sh
set iface mtu 1454 
set iface enable tcpmssfix 
set iface idle 0 

create link プロバイダ-link pppoe 
set auth authname use...@プロバイダ.ne.jp 
set auth password パスワード
set link action bundle プロバイダ
set link no acfcomp protocomp 
set link disable pap chap 
set link accept chap 
set link mtu 1454 
set link mru 1454 
set link keep-alive 10 60 

set pppoe iface em0
set pppoe service "" 
open 

これで、きちんと、ng0インターフェイスに接続できます。
----------

以上、よろしくお願いします。

なな <nana0...@inter7.jp>


メールによる返信