<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD IPFW роутинг</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82656.html</link>
    <description>Доброго времени суток, уважаемые специалисты.&lt;br&gt;Не буду рассказывать как, но наступила у меня нужда поковырять FreeBSD роутер.&lt;br&gt;Работает он следующим образом:&lt;br&gt;Имеет сетевку, глядящую наружу (на провайдера инета) с адресом XXX.XXX.XXX.XXX&lt;br&gt;Имеет сетевку, глядящую во внутреннюю сеть, имеющую реальный (белый!) IP YYY.YYY.YYY.1&lt;br&gt;Клиенты внутренней сети имеют адреса YYY.YYY.YYY.2 - YYY.YYY.YYY.128 (тоже реальные, белые)&lt;br&gt;Каким-то неизвестным для меня образом весь народ, указав как шлюз адрес YYY.YYY.YYY.1, спокойно и радостно ходит в интернет.&lt;br&gt;Вопрос номер раз: может ли кто-нибудь популярно объяснить, как все это работает, или показать направление куда рыть.&lt;br&gt;Вопрос номер два непосредственно связан с первым:&lt;br&gt;Провайдер собирается вводить систему серых адресов системы 192.168.ZZZ.ZZZ для обеспечения vpn-туннелирования пользователям моего шлюза. VPN-сервер, естесственно, находится у провайдера. Каким образом можно обеспечить возможность прямого роута этого диапазона адресов, без NAT&apos;а, к VPN провайдера (т.е. по том</description>

<item>
    <title>FreeBSD IPFW роутинг (wtf)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82656.html#7</link>
    <pubDate>Tue, 04 Nov 2008 19:06:34 GMT</pubDate>
    <description>&amp;gt;Это правило позволяет роутить запросы с любого интерфейса на любой? А возможно &lt;br&gt;&amp;gt;ли жестко указать интерфейсы? Типа ipfw add 10 allow all from &lt;br&gt;&amp;gt;bge1 to bge0 ? &lt;br&gt;&lt;br&gt;Чувак, если тебе это реально нужно то, читай это&lt;br&gt;http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls-ipfw.html&lt;br&gt;http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-routing.html&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD IPFW роутинг (Pilorama)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82656.html#6</link>
    <pubDate>Tue, 04 Nov 2008 11:43:21 GMT</pubDate>
    <description>&amp;gt;В правило фаервола одно правило ipfw add 10 allow all from any &lt;br&gt;&amp;gt;to any &lt;br&gt;&amp;gt;И курить роутинг. &lt;br&gt;&lt;br&gt;Это правило позволяет роутить запросы с любого интерфейса на любой? А возможно ли жестко указать интерфейсы? Типа ipfw add 10 allow all from bge1 to bge0 ?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD IPFW роутинг (wtf)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82656.html#5</link>
    <pubDate>Sun, 02 Nov 2008 10:38:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;будет устанавливать соединение с провайдером по ВПН? &lt;br&gt;&amp;gt;&amp;gt;3 Ваш вариант... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Второй вариант ближе. &lt;br&gt;&amp;gt;Провайдер отбирает у клиента реальный адрес (YYY.YYY.YYY.2 - YYY.YYY.YYY.128), вместо него будет &lt;br&gt;&amp;gt;выдан фейковый ИП из серии 192.168.Х.Х. Клиент будет цепляться на сервер &lt;br&gt;&amp;gt;ВПН провайдера, имеющий адрес из того же диапазона, а провайдер уже &lt;br&gt;&amp;gt;будет роутить его наружу. &lt;br&gt;&amp;gt;Т.е. мне-то интересно как настроить FreeBSD, чтоб она выпускала наружу клиентов с &lt;br&gt;&amp;gt;адресами 192.168.Х.Х, не меняя этого адреса, т.е. не используя NAT. &lt;br&gt;&lt;br&gt;В правило фаервола одно правило ipfw add 10 allow all from any to any&lt;br&gt;И курить роутинг.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD IPFW роутинг (Pilorama)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82656.html#4</link>
    <pubDate>Fri, 31 Oct 2008 15:40:19 GMT</pubDate>
    <description>&amp;gt;как будет выглядеть схема подключения Вашей сети к провайдеру с использованием впн?: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1 сервер установит соединение по впн, а &quot;Клиенты внутренней сети имеют адреса &lt;br&gt;&amp;gt;YYY.YYY.YYY.2 - YYY.YYY.YYY.128&quot; будут подключаься в инету через сервер &lt;br&gt;&amp;gt;2 каждый из &quot;Клиенты внутренней сети имеют адреса YYY.YYY.YYY.2 - YYY.YYY.YYY.128&quot; должен &lt;br&gt;&amp;gt;будет устанавливать соединение с провайдером по ВПН? &lt;br&gt;&amp;gt;3 Ваш вариант... &lt;br&gt;&lt;br&gt;Второй вариант ближе. &lt;br&gt;Провайдер отбирает у клиента реальный адрес (YYY.YYY.YYY.2 - YYY.YYY.YYY.128), вместо него будет выдан фейковый ИП из серии 192.168.Х.Х. Клиент будет цепляться на сервер ВПН провайдера, имеющий адрес из того же диапазона, а провайдер уже будет роутить его наружу.&lt;br&gt;Т.е. мне-то интересно как настроить FreeBSD, чтоб она выпускала наружу клиентов с адресами 192.168.Х.Х, не меняя этого адреса, т.е. не используя NAT.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD IPFW роутинг (Kos)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82656.html#3</link>
    <pubDate>Fri, 31 Oct 2008 15:19:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;если срочно, то тупо заплатите специалисту за настройку, потому что если вы &lt;br&gt;&amp;gt;&amp;gt;не знаете ответ на первый вопрос, то перенастраивать роутер Вам не &lt;br&gt;&amp;gt;&amp;gt;рекомендуется. А по описанию второго вопроса чесно говоря вообще не понял &lt;br&gt;&amp;gt;&amp;gt;зачем Вам впн. &quot;для обеспечения vpn-туннелирования пользователям моего шлюза&quot; - это &lt;br&gt;&amp;gt;&amp;gt;звучит стремно :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; ВПН необходим для доступа пользователей к безлимитным интернет-тарифам. Провайдер дает анлим &lt;br&gt;&amp;gt;только при использовании ВПНа через его сервер. &lt;br&gt;&lt;br&gt;как будет выглядеть схема подключения Вашей сети к провайдеру с использованием впн?:&lt;br&gt;1 сервер установит соединение по впн, а &quot;Клиенты внутренней сети имеют адреса YYY.YYY.YYY.2 - YYY.YYY.YYY.128&quot; будут подключаься в инету через сервер&lt;br&gt;2 каждый из &quot;Клиенты внутренней сети имеют адреса YYY.YYY.YYY.2 - YYY.YYY.YYY.128&quot; должен будет устанавливать соединение с провайдером по ВПН?&lt;br&gt;3 Ваш вариант...&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD IPFW роутинг (Pilorama)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82656.html#2</link>
    <pubDate>Fri, 31 Oct 2008 15:03:46 GMT</pubDate>
    <description>&amp;gt;если срочно, то тупо заплатите специалисту за настройку, потому что если вы &lt;br&gt;&amp;gt;не знаете ответ на первый вопрос, то перенастраивать роутер Вам не &lt;br&gt;&amp;gt;рекомендуется. А по описанию второго вопроса чесно говоря вообще не понял &lt;br&gt;&amp;gt;зачем Вам впн. &quot;для обеспечения vpn-туннелирования пользователям моего шлюза&quot; - это &lt;br&gt;&amp;gt;звучит стремно :) &lt;br&gt;&lt;br&gt; ВПН необходим для доступа пользователей к безлимитным интернет-тарифам. Провайдер дает анлим только при использовании ВПНа через его сервер.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD IPFW роутинг (Kos)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82656.html#1</link>
    <pubDate>Fri, 31 Oct 2008 14:58:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Вопрос номер раз: может ли кто-нибудь популярно объяснить, как все это работает, &lt;br&gt;&amp;gt;или показать направление куда рыть. &lt;br&gt;&amp;gt;Вопрос номер два непосредственно связан с первым: &lt;br&gt;&amp;gt;Провайдер собирается вводить систему серых адресов системы 192.168.ZZZ.ZZZ для обеспечения vpn-туннелирования пользователям &lt;br&gt;&amp;gt;моего шлюза. VPN-сервер, естесственно, находится у провайдера. Каким образом можно обеспечить &lt;br&gt;&amp;gt;возможность прямого роута этого диапазона адресов, без NAT&apos;а, к VPN провайдера &lt;br&gt;&amp;gt;(т.е. по тому же принципу, видимо, как сейчас подается инет)?.. &lt;br&gt;&amp;gt;Очень надеюсь на вашу помощь, ибо сам я новичек в *nix и &lt;br&gt;&amp;gt;*BSD системах, а на изучение вопроса тупо нет времени, нужно срочно... &lt;br&gt;&amp;gt;)-: &lt;br&gt;&lt;br&gt;если срочно, то тупо заплатите специалисту за настройку, потому что если вы не знаете ответ на первый вопрос, то перенастраивать роутер Вам не рекомендуется. А по описанию второго вопроса чесно говоря вообще не понял зачем Вам впн. &quot;для обеспечения vpn-туннелирования пользователям моего шлюза&quot; - это звучит </description>
</item>

</channel>
</rss>
