<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Двойной OpenVPN на FreeBSD - проблемы с NAT</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80303.html</link>
    <description>Добрый день.&lt;br&gt;Обращаюсь с простой проблемой, наверняка имеющей простое решение - но между тем уже день топчусь на одном месте. Прошу заранее извинить за ламерство :)&lt;br&gt;&lt;br&gt;Итак, имеется следущая конфигурация OpenVPN:&lt;br&gt;client-&amp;gt;server1-&amp;gt;server2-&amp;gt;internet&lt;br&gt;на server1 крутятся одновременно серверная и клиентская части, клиентская зацеплена к server2;&lt;br&gt;серверная часть висит на интерфейсе tun1 (10.0.0.0/24), клиентская - на tun0 (10.0.1.0/24);&lt;br&gt;на этом же сервере работает еще и mpd (ng0..6, 192.168.0.0/24), трафик с него тоже должен заворачиваться в tun0;&lt;br&gt;&lt;br&gt;NAT хочется организовать с помощью pf, рулесы прописаны следующие:&lt;br&gt;ext_if=&quot;tun0&quot;&lt;br&gt;nat on $ext_if from 192.168.0.0/24 to any -&amp;gt; ($ext_if:0)&lt;br&gt;nat on $ext_if from 10.0.0.0/24 to any -&amp;gt; ($ext_if:0)&lt;br&gt;pass in all&lt;br&gt;pass out all&lt;br&gt;&lt;br&gt;форвардинг, естественно, включен.&lt;br&gt;но пакеты из tun1 в tun0 не натятся, из ng0 - тоже.&lt;br&gt;&lt;br&gt;пробовал еще такую конфигурацию pf:&lt;br&gt;ext_if=&quot;tun0&quot;&lt;br&gt;eth_if=&quot;em0&quot;&lt;br&gt;nat on $ext_if from !($ext_if) to any -&amp;gt; ($ext_if:0)&lt;br&gt;#nat on $ext_if from 192.168.0.0/</description>

<item>
    <title>Двойной OpenVPN на FreeBSD - проблемы с NAT (toxa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80303.html#6</link>
    <pubDate>Sun, 10 Aug 2008 12:23:20 GMT</pubDate>
    <description>&amp;gt;да и все это есть фигня, ибо я уже этим проектом не &lt;br&gt;&amp;gt;занимаюсь :) &lt;br&gt;&amp;gt;но спс за желание помочь. я теперь знаю, кого терроризировать вопросами по &lt;br&gt;&amp;gt;бсд :) &lt;br&gt;&lt;br&gt;Вопрос и правда был тривиальный&lt;br&gt;</description>
</item>

<item>
    <title>Двойной OpenVPN на FreeBSD - проблемы с NAT (leave)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80303.html#5</link>
    <pubDate>Sat, 09 Aug 2008 22:08:01 GMT</pubDate>
    <description>&amp;gt;В pf.conf: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ext_if=&quot;tun0&quot; &lt;br&gt;&amp;gt;nat on $ext_if from &#123; 192.168.0.0/24, 10.0.0.0/24 &#125; to any -&amp;gt; ($ext_if)&lt;br&gt;&amp;gt;pass all &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В rc.conf: &lt;br&gt;&amp;gt;gateway_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проверить, что default gateway точно выставляется на tun0. &lt;br&gt;&lt;br&gt;гейтвей включен, дефолтовый по причинам технического характера ставить на tun0 нельзя было.&lt;br&gt;да и все это есть фигня, ибо я уже этим проектом не занимаюсь :)&lt;br&gt;но спс за желание помочь. я теперь знаю, кого терроризировать вопросами по бсд :)&lt;br&gt;</description>
</item>

<item>
    <title>Двойной OpenVPN на FreeBSD - проблемы с NAT (Gunslinger)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80303.html#4</link>
    <pubDate>Sat, 09 Aug 2008 21:19:19 GMT</pubDate>
    <description>В pf.conf:&lt;br&gt;&lt;br&gt;ext_if=&quot;tun0&quot;&lt;br&gt;nat on $ext_if from &#123; 192.168.0.0/24, 10.0.0.0/24 &#125; to any -&amp;gt; ($ext_if)&lt;br&gt;pass all&lt;br&gt;&lt;br&gt;В rc.conf:&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;Проверить, что default gateway точно выставляется на tun0.&lt;br&gt;</description>
</item>

<item>
    <title>Двойной OpenVPN на FreeBSD - проблемы с NAT (prada)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80303.html#3</link>
    <pubDate>Tue, 27 May 2008 12:18:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;1. &apos;pass out all&apos; заменить на &apos;pass out keep state&apos; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;2. Проверить включен ли роутинг в ОС. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. пробовал, улучшений незаметно &lt;br&gt;&amp;gt;2. включен &lt;br&gt;&lt;br&gt;Может еще у кого мнения есть?&lt;br&gt;Очень нужно это проблему решить&lt;br&gt;</description>
</item>

<item>
    <title>Двойной OpenVPN на FreeBSD - проблемы с NAT (leave)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80303.html#2</link>
    <pubDate>Fri, 16 May 2008 07:19:42 GMT</pubDate>
    <description>&amp;gt;1. &apos;pass out all&apos; заменить на &apos;pass out keep state&apos; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2. Проверить включен ли роутинг в ОС. &lt;br&gt;&lt;br&gt;1. пробовал, улучшений незаметно&lt;br&gt;2. включен&lt;br&gt;</description>
</item>

<item>
    <title>Двойной OpenVPN на FreeBSD - проблемы с NAT (domas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80303.html#1</link>
    <pubDate>Fri, 16 May 2008 05:48:49 GMT</pubDate>
    <description>1. &apos;pass out all&apos; заменить на &apos;pass out keep state&apos;&lt;br&gt;&lt;br&gt;2. Проверить включен ли роутинг в ОС.&lt;br&gt;</description>
</item>

</channel>
</rss>
