<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD 2 канала</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82478.html</link>
    <description>Понимаю что тема уже пережевана, но ничего не выходит.&lt;br&gt;Задача стоит в следующем:&lt;br&gt;Есть 2 канала&lt;br&gt;rl0 - оплата по трафику IP 81.200.6.190 Шлюз 81.200.6.1&lt;br&gt;rl2 - безлимитка &quot;стрим&quot; IP 192.168.1.2 Шлюз 192.168.1.1&lt;br&gt;&lt;br&gt;Внутреняя сетка&lt;br&gt;rl1 - 192.168.0.0&lt;br&gt;&lt;br&gt;Задача состоит в том, чтобы из внутренней сетки пользователи ходили в инет и получали HTTP через rl0, весь остальной трафик должен идти через канал с реальными адресами.&lt;br&gt;&lt;br&gt;На серваке стоит Squid, даже если в нем указывать tcp_outgoing_address 192.168.1.2 то через diver трафик всеравно направляется на rl0, как это решить ??&lt;br&gt;&lt;br&gt;Пробывал по даннй статье, всеравно не выходит.&lt;br&gt;http://www.samag.ru/art/02.2007/02.2007_09.html&lt;br&gt;</description>

<item>
    <title>FreeBSD 2 канала (JavaScript)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82478.html#16</link>
    <pubDate>Tue, 21 Oct 2008 21:09:15 GMT</pubDate>
    <description>выбираем маршрутом по умолчанию - шлюз первого провайдера&lt;br&gt;  route add default 81.200.6.1&lt;br&gt;&lt;br&gt;запускаем два natd:&lt;br&gt;  /sbin/natd -p 8668 -alias_address 81.200.6.190&lt;br&gt;  /sbin/natd -p 8669 -alias_address 192.168.1.2&lt;br&gt;&lt;br&gt;сам ipfirewall:&lt;br&gt;&lt;br&gt;add 100 allow ip from any to any via lo0&lt;br&gt;add 200 deny ip from 127.0.0.0/8 to any&lt;br&gt;add 300 deny ip from any to 127.0.0.0/8&lt;br&gt;&lt;br&gt;add 500 skipto 10000 ip from any to any in recv rl1&lt;br&gt;add 550 skipto 15000 ip from any to any out xmit rl1&lt;br&gt;add 600 skipto 20000 ip from any to any in recv rl0&lt;br&gt;add 650 skipto 25000 ip from any to any out xmit rl0&lt;br&gt;add 700 skipto 30000 ip from any to any in recv rl2&lt;br&gt;add 750 skipto 35000 ip from any to any out xmit rl2&lt;br&gt;&lt;br&gt;add 900 deny log ip from any to any&lt;br&gt;&lt;br&gt;add 10000 cont ip from any to any&lt;br&gt;# тут можно блокировать трафик из локалка&lt;br&gt;add 14000 allow ip from any to any&lt;br&gt;&lt;br&gt;add 15000 count ip from any to any&lt;br&gt;# тут можно блокировать трафик в локалку&lt;br&gt;add 19000 allow ip from any to any&lt;br&gt;&lt;br&gt;# rl0 - in&lt;br&gt;add 20000 count ip from any to any&lt;br&gt;add 21050 deny ip from</description>
</item>

<item>
    <title>FreeBSD 2 канала (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82478.html#15</link>
    <pubDate>Tue, 21 Oct 2008 14:16:49 GMT</pubDate>
    <description>&amp;gt;Склоняюсь к тому, что Павел сам не знает как это сделать, раз &lt;br&gt;&amp;gt;не может помочь или показать рабочий пример. &lt;br&gt;&lt;br&gt;да склоняйся к чему хочешь, если прочитать и исправить свои правила не умеешь.&lt;br&gt;&lt;br&gt;&lt;br&gt;повторять в третий раз написанное мной выше я не буду. Если внимательности ноль - помогать бесполезно. До готового решения в моих словах - полшага. &lt;br&gt;&lt;br&gt;Мляя. Все таки повторю.&lt;br&gt;&lt;br&gt;Ключевой момент: пакет проходит через файрволл два раза.&lt;br&gt;&lt;br&gt;Вы его крутите на входе.&lt;br&gt;&lt;br&gt;НАДО ПАКЕТ NAT-ить НА ВЫХОДЕ.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 2 канала (M_Maniac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82478.html#14</link>
    <pubDate>Tue, 21 Oct 2008 13:12:27 GMT</pubDate>
    <description>Склоняюсь к тому, что Павел сам не знает как это сделать, раз не может помочь или показать рабочий пример.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 2 канала (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82478.html#13</link>
    <pubDate>Tue, 21 Oct 2008 08:17:22 GMT</pubDate>
    <description>&amp;gt;Вы это имели в виду ?? &lt;br&gt;&amp;gt;divert 8669 log ip from 192.168.0.4 to any &lt;br&gt;&amp;gt;divert 8668 log ip from 192.168.0.44 to any &lt;br&gt;&amp;gt;divert 8669 log ip from any to 192.168.1.2 in via rl2 &lt;br&gt;&amp;gt;divert 8668 log ip from any to 81.200.6.190 in via rl0 &lt;br&gt;&amp;gt;fwd 192.168.1.1 log ip from 192.168.1.2 to any &lt;br&gt;&amp;gt;fwd 81.200.6.1 log ip from 81.200.6.190 to any &lt;br&gt;&amp;gt; В чем я ошибся?&lt;br&gt;&lt;br&gt;В том, что каждый пакет проходит файрволл на входе в одну сетевую и второй раз на выходе через вторую.&lt;br&gt;&lt;br&gt;форвард и нат надо делать только на выходе. На входе ничего делать не надо.&lt;br&gt;&lt;br&gt;Добавьте in via rl0, in via rl2 в соответствующие правила.&lt;br&gt;&lt;br&gt;Не забывайте, что пакет всё еще стремится пойти в тот интерфейс, куда ему говорит таблица маршрутизации.&lt;br&gt;&lt;br&gt;Без дефолтного шлюза форварда также не будет )&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-----------------&lt;br&gt;&lt;br&gt;Могу повторить CAPS LOCK-ом.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 2 канала (M_Maniac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82478.html#12</link>
    <pubDate>Tue, 21 Oct 2008 07:59:41 GMT</pubDate>
    <description>&amp;gt;$cmd nat 10 config ip $NATIP1 &lt;br&gt;&amp;gt;$cmd nat 20 config ip $NATIP2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$cmd add nat 20 ip from $myaddr to $anyaddr &lt;br&gt;&amp;gt;$cmd add fwd $GW2 ip from $myaddr to $anyaddr &lt;br&gt;&amp;gt;$cmd add nat 10 ip from 192.168.0.0/16 to not 192.168.0.0/16 &lt;br&gt;&amp;gt;$cmd add nat 10 ip from any to $NATIP1 via $uif &lt;br&gt;&amp;gt;$cmd add nat 20 ip from 192.168.0.0/16 to not 192.168.0.0/16 &lt;br&gt;&amp;gt;$cmd add nat 20 ip from any to $NATIP2 via $tif &lt;br&gt;&lt;br&gt;Сделал по аналогии всеравно стремиться на rl0&lt;br&gt;divert 8669 log ip from 192.168.0.4 to any         &lt;br&gt;fwd 192.168.1.1 log ip from 192.168.1.2 to any     &lt;br&gt;deny ip from 192.168.0.0/16 to not 192.168.0.0/16  &lt;br&gt;divert 8668 log ip from any to 81.200.6.190 via rl0&lt;br&gt;deny ip from 192.168.0.0/16 to not 192.168.0.0/16  &lt;br&gt;divert 8669 log ip from any to 192.168.1.2 via rl2 &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 2 канала (M_Maniac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82478.html#11</link>
    <pubDate>Tue, 21 Oct 2008 06:13:23 GMT</pubDate>
    <description>&amp;gt;Мля, тупость  просто ненавижу. Перечитайте мой ответ вам еще раз. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А, вы на это не способны. Чтож, процитирую еще раз: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;форвард и нат надо делать только на выходе. На входе ничего делать &lt;br&gt;&amp;gt;&amp;gt;не надо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Тяжко разжеванное пережевать ? &lt;br&gt;&lt;br&gt;Павел, я попросил помощи, а не оскорблений.&lt;br&gt;&lt;br&gt;Вы это имели в виду ??&lt;br&gt;divert 8669 log ip from 192.168.0.4 to any            &lt;br&gt;divert 8668 log ip from 192.168.0.44 to any           &lt;br&gt;divert 8669 log ip from any to 192.168.1.2 in via rl2 &lt;br&gt;divert 8668 log ip from any to 81.200.6.190 in via rl0&lt;br&gt;fwd 192.168.1.1 log ip from 192.168.1.2 to any        &lt;br&gt;fwd 81.200.6.1 log ip from 81.200.6.190 to any        &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 2 канала (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82478.html#10</link>
    <pubDate>Mon, 20 Oct 2008 16:49:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;$cmd nat 20 config ip $NATIP2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$cmd add nat 20 ip from $myaddr to $anyaddr &lt;br&gt;&amp;gt;$cmd add fwd $GW2 ip from $admins to 159.182.111.0/24 &lt;br&gt;&amp;gt;$cmd add nat 10 ip from 192.168.0.0/16 to not 192.168.0.0/16 &lt;br&gt;&amp;gt;$cmd add nat 10 ip from any to $NATIP1 via $uif &lt;br&gt;&amp;gt;$cmd add nat 20 ip from 192.168.0.0/16 to not 192.168.0.0/16 &lt;br&gt;&amp;gt;$cmd add nat 20 ip from any to $NATIP2 via $tif &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это примерно... Но у меня получалось... &lt;br&gt;&lt;br&gt;поправочка, со спеху опечатался.&lt;br&gt;&lt;br&gt;$cmd nat 10 config ip $NATIP1&lt;br&gt;$cmd nat 20 config ip $NATIP2&lt;br&gt;&lt;br&gt;$cmd add nat 20 ip from $myaddr to $anyaddr&lt;br&gt;$cmd add fwd $GW2 ip from $myaddr to $anyaddr&lt;br&gt;$cmd add nat 10 ip from 192.168.0.0/16 to not 192.168.0.0/16&lt;br&gt;$cmd add nat 10 ip from any to $NATIP1 via $uif&lt;br&gt;$cmd add nat 20 ip from 192.168.0.0/16 to not 192.168.0.0/16&lt;br&gt;$cmd add nat 20 ip from any to $NATIP2 via $tif&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 2 канала (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82478.html#9</link>
    <pubDate>Mon, 20 Oct 2008 16:47:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Задача состоит в том, чтобы из внутренней сетки пользователи ходили в инет &lt;br&gt;&amp;gt;и получали HTTP через rl0, весь остальной трафик должен идти через &lt;br&gt;&amp;gt;канал с реальными адресами. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На серваке стоит Squid, даже если в нем указывать tcp_outgoing_address 192.168.1.2 то &lt;br&gt;&amp;gt;через diver трафик всеравно направляется на rl0, как это решить ?? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пробывал по даннй статье, всеравно не выходит. &lt;br&gt;&amp;gt;http://www.samag.ru/art/02.2007/02.2007_09.html &lt;br&gt;&lt;br&gt;юзай kernel nat&lt;br&gt;&lt;br&gt;$cmd nat 10 config ip $NATIP1&lt;br&gt;$cmd nat 20 config ip $NATIP2&lt;br&gt;&lt;br&gt;$cmd add nat 20 ip from $myaddr to $anyaddr&lt;br&gt;$cmd add fwd $GW2 ip from $admins to 159.182.111.0/24&lt;br&gt;$cmd add nat 10 ip from 192.168.0.0/16 to not 192.168.0.0/16&lt;br&gt;$cmd add nat 10 ip from any to $NATIP1 via $uif&lt;br&gt;$cmd add nat 20 ip from 192.168.0.0/16 to not 192.168.0.0/16&lt;br&gt;$cmd add nat 20 ip from any to $NATIP2 via $tif&lt;br&gt;&lt;br&gt;Это примерно... Но у меня получалось...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 2 канала (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82478.html#8</link>
    <pubDate>Mon, 20 Oct 2008 15:54:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;но это ничего не дало &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мля, тупость  просто ненавижу. Перечитайте мой ответ вам еще раз. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А, вы на это не способны. Чтож, процитирую еще раз: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;форвард и нат надо делать только на выходе. На входе ничего делать &lt;br&gt;&amp;gt;&amp;gt;не надо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Тяжко разжеванное пережевать ? &lt;br&gt;&lt;br&gt;Извините, вырвалось.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
