<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT в FreeBSD для двух противоположных интерфейсов</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/76753.html</link>
    <description>Возникла необходимость настроить сервер следующим образом: &lt;br&gt;&lt;br&gt;  10.102.104.*    &amp;lt;-&amp;gt;   &amp;#124;10.102.104.6 &amp;#124;NAT&amp;#124; 192.168.10.10&amp;#124;      &amp;lt;-&amp;gt;       192.168.10.*&lt;br&gt;&lt;br&gt;При этом, чтобы сети выходили друг в друга под одним (т.е. по одному с каждого интерфейса) ip.&lt;br&gt; Т.е. , чтоб компьютер   10.102.104.53 мог обращаться к 192.168.10.1 под ип 192.168.10.10 (интерфейс сервера), а все остальные компьютеры сети  192.168.10.* могли выходить в первую сеть под ип 10.102.104.6.&lt;br&gt;&lt;br&gt;На форуме встречал варианты, когда внутренний/внешний один - а других два, но тут IMHO немного другой случай. Удается настроить лишь для одной сети или для другой. Сразу для двух не получается. Переключателем сейчас является параметр:&lt;br&gt; natd_interface=&quot;rl0&quot; &lt;br&gt;Если указывается соответсвенно другой интерфейс( natd_interface=&quot;rl1&quot;)- схема работает лишь в другую сторону.&lt;br&gt;&lt;br&gt;Вот фрагменты настроек:&lt;br&gt;____________________________________________________&lt;br&gt;rc.conf&lt;br&gt;/sbin/natd -p 8666 -n rl0&lt;br&gt;/sbin/natd -p 8667 -n rl1&lt;br&gt;&lt;br&gt;____________________________</description>

<item>
    <title>NAT в FreeBSD для двух противоположных интерфейсов (straker)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/76753.html#10</link>
    <pubDate>Tue, 16 Oct 2007 10:07:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вы хотите сделать маршрутизацию из одной сети в другую на freebsd. Для &lt;br&gt;&amp;gt;&amp;gt;создания маршрутизации nat не нужен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Согласно тем условиям, которые указал, действительно это не очевидно :) &lt;br&gt;&amp;gt;Дело в том, что далее в сети   10.102.104.* стоят шлюзы, &lt;br&gt;&amp;gt;которые запрещают ходить пакетам не из их сети, а в с &lt;br&gt;&amp;gt;сети 192.168.10.* наоборот стоит шлюз в инет - который тоже натит &lt;br&gt;&amp;gt;в инет только пакет из своей сети. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Тогда только 2 natd на разные divert порты и правила межсетевого экрана&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT в FreeBSD для двух противоположных интерфейсов (AzaLess)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/76753.html#9</link>
    <pubDate>Tue, 16 Oct 2007 09:48:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;_________________________________________________________ &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Пытался найти похожие задачи здесь на форуме и вообще в интернете (в &lt;br&gt;&amp;gt;&amp;gt;т.ч. в англоязычных ресурсах) - к успеху не привело. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Буду благодарен, за любые советы, в т.ч. - где копать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вы хотите сделать маршрутизацию из одной сети в другую на freebsd. Для &lt;br&gt;&amp;gt;создания маршрутизации nat не нужен. &lt;br&gt;&lt;br&gt;Согласно тем условиям, которые указал, действительно это не очевидно :)&lt;br&gt;Дело в том, что далее в сети   10.102.104.* стоят шлюзы, которые запрещают ходить пакетам не из их сети, а в с сети 192.168.10.* наоборот стоит шлюз в инет - который тоже натит в инет только пакет из своей сети. &lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT в FreeBSD для двух противоположных интерфейсов (AzaLess)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/76753.html#8</link>
    <pubDate>Tue, 16 Oct 2007 09:45:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add divert natd all from 10.102.104.52 to any out via $&#123;lif&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; $&#123;fwcmd&#125; add divert natd all from not 192.168.10.0/24&#123;25,125,122,206,26,106&#125;  to 192.168.10.10 &lt;br&gt;&amp;gt;&amp;gt;via $&#123;lif&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add divert natd all from not 192.168.10.0/24&#123;25,125,122,206,26,106&#125;  to 192.168.10.10 in &lt;br&gt;&amp;gt;via $&#123;lif&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И на втором NATе тоже подобное пропишите, вместо natd укажите natd1 &lt;br&gt;&lt;br&gt;Сеньк, не додумался, думал можно одним это же зафигачить.... Но как писал выше сделал с помощью ipnat&lt;br&gt;</description>
</item>

<item>
    <title>NAT в FreeBSD для двух противоположных интерфейсов (MrStraker)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/76753.html#7</link>
    <pubDate>Tue, 16 Oct 2007 05:58:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  $&#123;fwcmd&#125; add divert natd all from any to 10.102.104.6  &lt;br&gt;&amp;gt;   via $&#123;favif&#125; &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add allow all from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;_________________________________________________________ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пытался найти похожие задачи здесь на форуме и вообще в интернете (в &lt;br&gt;&amp;gt;т.ч. в англоязычных ресурсах) - к успеху не привело. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Буду благодарен, за любые советы, в т.ч. - где копать. &lt;br&gt;&lt;br&gt;Вы хотите сделать маршрутизацию из одной сети в другую на freebsd. Для создания маршрутизации nat не нужен.&lt;br&gt;</description>
</item>

<item>
    <title>NAT в FreeBSD для двух противоположных интерфейсов (universite)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/76753.html#6</link>
    <pubDate>Mon, 15 Oct 2007 21:51:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;параметр: &lt;br&gt;&amp;gt; natd_interface=&quot;rl0&quot; &lt;br&gt;&amp;gt;Если указывается соответсвенно другой интерфейс( natd_interface=&quot;rl1&quot;)- схема работает лишь в другую сторону. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот фрагменты настроек: &lt;br&gt;&amp;gt;____________________________________________________ &lt;br&gt;&amp;gt;rc.conf &lt;br&gt;&amp;gt;/sbin/natd -p 8666 -n rl0 &lt;br&gt;&amp;gt;/sbin/natd -p 8667 -n rl1 &lt;br&gt;&lt;br&gt;cp /sbin/natd /sbin/natd1&lt;br&gt;&lt;br&gt;И опишите для второго NAT конфиг.&lt;br&gt;&lt;br&gt;И стартуйте NATы через rc.local&lt;br&gt;/sbin/natd -f /etc/natd.conf -p 8666 -n rl0 &lt;br&gt;sleep 2&lt;br&gt;/sbin/natd1 -f /etc/natd1.conf -p 8667 -n rl1&lt;br&gt;&lt;br&gt; &lt;br&gt;&amp;gt;     # настройка в одну сторону (10.102.104.52 &amp;lt;-&amp;gt;  192.168.10.10)&lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add divert natd all from 10.102.104.52 to any via $&#123;lif&#125; &lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add divert natd all from 10.102.104.52 to any out via $&#123;lif&#125;&lt;br&gt;&lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add divert natd all from not 192.168.10.0/24&#123;25,125,122,206,26,106&#125;  to 192.168.10.10 &lt;br&gt;&amp;gt;via $&#123;lif&#125; &lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add divert natd all from not 192.168.10.0/24&#123;25,125,122,206,26,106&#125;  to 192.168.10.10 in via $&#123;lif&#125; &lt;br&gt;&lt;br&gt;И на втором NATе тоже подобное пропишите, в</description>
</item>

<item>
    <title>NAT в FreeBSD для двух противоположных интерфейсов (AzaLess)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/76753.html#5</link>
    <pubDate>Mon, 15 Oct 2007 21:08:16 GMT</pubDate>
    <description>&amp;gt;кто тебе не дает использовать два ната и разные диверты? &lt;br&gt;&lt;br&gt;я писал вверху, с этими настройками не получилось работать в обе сторон&amp;#1110;.&lt;br&gt;&lt;br&gt;2smb&lt;br&gt;Большое спасибо, помогло.&lt;br&gt;Значит сделал так:&lt;br&gt;&lt;br&gt;&lt;br&gt;0. Закомментировал все настройки предыдущего NAT&lt;br&gt;&lt;br&gt;1. создал файл ipnat.conf&lt;br&gt;&lt;br&gt;#extra rule for direct access from  10.102.104.52 to  192.168.10.25&lt;br&gt;map rl0 from  10.102.104.52/32 to 192.168.10.25/32  -&amp;gt;  10.102.104.52/32&lt;br&gt;map rl0 10.102.104.52/32   -&amp;gt;  192.168.10.10/32 &lt;br&gt;map rl1  192.168.10.0/24  -&amp;gt; 10.102.104.6/32&lt;br&gt;&lt;br&gt;2. Upload some module to Kernel for ipnat&lt;br&gt;&lt;br&gt;Command:&lt;br&gt;kldload ipl&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;3.Command: &lt;br&gt;ipnat -CF -f /etc/ipnat.conf&lt;br&gt;&lt;br&gt;И все, спасибо также всем, кто читал и отписался!&lt;br&gt; &lt;br&gt;P.S. Чтобы NAT загружался в автозагрузке - нужно его дополнительно прописать в rc.*. Это подробно описано на этом сайте.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT в FreeBSD для двух противоположных интерфейсов (Энди)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/76753.html#4</link>
    <pubDate>Mon, 15 Oct 2007 12:36:51 GMT</pubDate>
    <description>&amp;gt;Возникла необходимость настроить сервер следующим образом: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  10.102.104.*    &amp;lt;-&amp;gt;   &amp;#124;10.102.104.6 &amp;#124;NAT&amp;#124; 192.168.10.10&amp;#124;      &amp;lt;-&amp;gt;       192.168.10.*&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пытался найти похожие задачи здесь на форуме и вообще в интернете (в &lt;br&gt;&amp;gt;т.ч. в англоязычных ресурсах) - к успеху не привело. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Буду благодарен, за любые советы, в т.ч. - где копать. &lt;br&gt;&lt;br&gt;кто тебе не дает использовать два ната и разные диверты?&lt;br&gt;</description>
</item>

<item>
    <title>NAT в FreeBSD для двух противоположных интерфейсов (smb)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/76753.html#3</link>
    <pubDate>Sat, 13 Oct 2007 11:40:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;192.168.10.* могли выходить в первую сеть под ип 10.102.104.6. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Если с iptables, то просто маскарадишиь пакеты по источнику: &lt;br&gt;&amp;gt;&amp;gt;... -s 192.168.10.0/24 .. -j SNAT --to-source 192.168.10.6 &lt;br&gt;&amp;gt;&amp;gt;... -s 10.102.104.0/24 .. -j SNAT --to-source 10.102.104.10 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо, но может я ошибаюсь, но iptables это для Linux. &lt;br&gt;&amp;gt;Если у кого есть идеи, реализуемо ли вообще в том ключе, в &lt;br&gt;&amp;gt;котором сейчас настроен, тоже был бы признателен. &lt;br&gt;&lt;br&gt;Взять ipnat. Хорошая штука. Там собственно не возникает никаких проблем. Думаю, с помощью мана ты всё поймёшь - или в поиск, ибо даже я уже вроде отписывался по его конфигу здесь :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT в FreeBSD для двух противоположных интерфейсов (AzaLess)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/76753.html#2</link>
    <pubDate>Sat, 13 Oct 2007 07:28:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;При этом, чтобы сети выходили друг в друга под одним (т.е. по &lt;br&gt;&amp;gt;&amp;gt;одному с каждого интерфейса) ip. &lt;br&gt;&amp;gt;&amp;gt; Т.е. , чтоб компьютер   10.102.104.53 мог обращаться к 192.168.10.1 &lt;br&gt;&amp;gt;&amp;gt;под ип 192.168.10.10 (интерфейс сервера), а все остальные компьютеры сети  &lt;br&gt;&amp;gt;&amp;gt;192.168.10.* могли выходить в первую сеть под ип 10.102.104.6. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если с iptables, то просто маскарадишиь пакеты по источнику: &lt;br&gt;&amp;gt;... -s 192.168.10.0/24 .. -j SNAT --to-source 192.168.10.6 &lt;br&gt;&amp;gt;... -s 10.102.104.0/24 .. -j SNAT --to-source 10.102.104.10 &lt;br&gt;&lt;br&gt;Спасибо, но может я ошибаюсь, но iptables это для Linux. &lt;br&gt;Если у кого есть идеи, реализуемо ли вообще в том ключе, в котором сейчас настроен, тоже был бы признателен.&lt;br&gt;</description>
</item>

</channel>
</rss>
