<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Два канала + ipfw.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83313.html</link>
    <description>FreeBSD 6.2-RELEASE&lt;br&gt;Пытаюсь настроить двойной nat. Срабатывает только nat на порту 8668. По умолчанию маршрутом прописан шлюз второг канала, wan2_gw&lt;br&gt;#NATD&lt;br&gt;$&#123;fwcmd&#125; add divert 8778 ip from $&#123;wan1_nat&#125; to any out via $&#123;wan1_if&#125;&lt;br&gt;$&#123;fwcmd&#125; add fwd $&#123;wan1_gw&#125; ip from $&#123;wan1_ip&#125; to any out via $&#123;wan1_if&#125;&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add divert 8668 log ip from $&#123;wan2_nat&#125; to any out via $&#123;wan2_if&#125;&lt;br&gt;$&#123;fwcmd&#125; add fwd $&#123;wan2_gw&#125; log ip from $&#123;wan2_ip&#125; to any out via $&#123;wan2_if&#125;&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add divert 8778 ip from any to $&#123;wan1_ip&#125; in via $&#123;wan1_if&#125;&lt;br&gt;$&#123;fwcmd&#125; add divert 8668 ip from any to $&#123;wan2_ip&#125; in via $&#123;wan2_if&#125;&lt;br&gt;&lt;br&gt;В логах &lt;br&gt;Dec 10 15:27:34 user kernel: ipfw: 5201 Forward to 10.0.7.7 UDP 10.0.7.15:60895 194.87.0.50:33448 out via rl1&lt;br&gt;&lt;br&gt;Как понимаю на шлюз первого канала , идет через интерфейс второго канала, по этому ничего и не срабатывает.&lt;br&gt;&lt;br&gt;В ядре включено.&lt;br&gt;options         NETGRAPH&lt;br&gt;options         NETGRAPH_BPF&lt;br&gt;options         NETGRAPH_IFACE&lt;br&gt;options         NETGRAPH_KSOCKET&lt;br&gt;options         NETGRAPH_MPPC_ENCRYPTION&lt;br&gt;opti</description>

<item>
    <title>Два канала + ipfw. (RusBiT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83313.html#22</link>
    <pubDate>Sat, 27 Dec 2008 09:52:19 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;пропиши роутинг в ppp.conf для подмены при поднятии &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;или пропиши роутинг, как в статье!! &lt;br&gt;&lt;br&gt;Вот так оно и заработало :) И работает две недели.&lt;br&gt;&lt;br&gt;05205 divert 8669 log logamount 100 ip from 192.168.11.0/24 to any out xmit rl1&lt;br&gt;05245 fwd 10.0.7.7 log logamount 100 ip from 10.0.7.5 to any out xmit rl1&lt;br&gt;05265 divert 8669 ip from any to 10.0.7.5 in via rl0&lt;br&gt;&lt;br&gt;05301 divert 8668 ip from 192.168.10.0/24 to any out via rl1&lt;br&gt;05401 fwd 84.22.13*.1 ip from 84.22.13*.** to any out via rl1&lt;br&gt;05601 divert 8668 ip from any to 84.22.13*.** in via rl1&lt;br&gt;</description>
</item>

<item>
    <title>Два канала + ipfw. (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83313.html#21</link>
    <pubDate>Sat, 13 Dec 2008 16:10:48 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;пропиши роутинг в ppp.conf для подмены при поднятии &lt;br&gt;&lt;br&gt;или пропиши роутинг, как в статье!!&lt;br&gt;</description>
</item>

<item>
    <title>Два канала + ipfw. (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83313.html#20</link>
    <pubDate>Sat, 13 Dec 2008 16:06:10 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Без out via $&#123;wan1_if&#125; в логе я вижу, что пакет пытается идти &lt;br&gt;&amp;gt;через шлюз по умолчанию. Как я понимаю не работает из-за того, &lt;br&gt;&amp;gt;что я использую vpn. Все клиенты подключаются через впн. &lt;br&gt;&amp;gt;Сегодня попробую реализовать все без pptp на тестовой машине . &lt;br&gt;&lt;br&gt;пропиши роутинг в ppp.conf для подмены при поднятии&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два канала + ipfw. (RusBiT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83313.html#19</link>
    <pubDate>Sat, 13 Dec 2008 15:07:46 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;ну и где там написано про &quot;in via&quot; или &quot;out via&quot;? Если &lt;br&gt;&amp;gt;ошибаюсь, пусть меня поправят, но Ваше правило типа &lt;br&gt;&amp;gt; &#123;fwcmd&#125; add divert 8778 ip from $&#123;wan1_nat&#125; to any out via &lt;br&gt;&amp;gt;$&#123;wan1_if&#125; &lt;br&gt;&amp;gt;никогда не сработает, потому что фря все равно будет пихать пакет в &lt;br&gt;&amp;gt;шлюз по-умолчанию. &lt;br&gt;&lt;br&gt;Без out via $&#123;wan1_if&#125; в логе я вижу, что пакет пытается идти через шлюз по умолчанию. Как я понимаю не работает из-за того, что я использую vpn. Все клиенты подключаются через впн.&lt;br&gt;Сегодня попробую реализовать все без pptp на тестовой машине .&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;статья 100&#037; рабочая и опробована на 5, 6 и 7 фре. </description>
</item>

<item>
    <title>Два канала + ipfw. (RusBiT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83313.html#18</link>
    <pubDate>Sat, 13 Dec 2008 15:03:01 GMT</pubDate>
    <description>&amp;gt;Да, ещё в ядре должна быть опция IPFIREWALL_FORWARD_EXTENDED, или её кажись можно &lt;br&gt;&amp;gt;задать через sysctl &lt;br&gt;&lt;br&gt;В моем версии freebsd данная опция отсутсвует. &lt;br&gt;        The IPFIREWALL_FORWARD_EXTENDED option is gone and the behaviour&lt;br&gt;        for IPFIREWALL_FORWARD is now as it was before when it was first&lt;br&gt;        committed and for years after. The behaviour is now ON.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два канала + ipfw. (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83313.html#17</link>
    <pubDate>Sat, 13 Dec 2008 13:25:12 GMT</pubDate>
    <description>Да, ещё в ядре должна быть опция IPFIREWALL_FORWARD_EXTENDED, или её кажись можно задать через sysctl &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два канала + ipfw. (Kos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83313.html#16</link>
    <pubDate>Fri, 12 Dec 2008 21:58:35 GMT</pubDate>
    <description>&amp;gt;по статье http://ipfw.ism.kiev.ua/pbr.html , слегка изучил man. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;ну и где там написано про &quot;in via&quot; или &quot;out via&quot;? Если ошибаюсь, пусть меня поправят, но Ваше правило типа&lt;br&gt; &#123;fwcmd&#125; add divert 8778 ip from $&#123;wan1_nat&#125; to any out via $&#123;wan1_if&#125;&lt;br&gt;никогда не сработает, потому что фря все равно будет пихать пакет в шлюз по-умолчанию. &lt;br&gt;&lt;br&gt;статья 100&#037; рабочая и опробована на 5, 6 и 7 фре. &lt;br&gt;</description>
</item>

<item>
    <title>Два канала + ipfw. (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83313.html#15</link>
    <pubDate>Fri, 12 Dec 2008 17:23:28 GMT</pubDate>
    <description>&amp;gt;Вообщем я о том, к чему пустые слова? &lt;br&gt;&amp;gt;Жду мнения экспертов о моей проблеме :) &lt;br&gt;&lt;br&gt;Да, я точно не эксперт, но всётаки гляньте на http://www.unixdoc.ru/print.php?print_id=15&lt;br&gt;синтаксис у ната несколько другой, просто в 7-ой ядерный нат и сантаксис отличается от 6-ой, но как оказалось не столь сильно, запрет на входящие (могу предположить) делается в natd.conf а не в правилах чем-нить типа deny_incoming yes &lt;br&gt;&lt;br&gt;что по Вашему должна делать: &lt;br&gt;&amp;gt;05201         0           0        fwd 10.0.7.7 ip from 10.0.7.15 to any out via rl2&lt;br&gt;&lt;br&gt;я тоже без понятия, если это попытка роутинга или проброса, то это делается не так.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два канала + ipfw. (RusBiT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83313.html#14</link>
    <pubDate>Fri, 12 Dec 2008 16:22:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;net.inet.ip.fw.one_pass: 1 &lt;br&gt;&amp;gt;&amp;gt;pipe в конфиге файрвола присутствуют(точнее abills добавляет pipe), срабатывают нормально. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;переставь в 0 -- тогда работа фаервола станет более очивидной &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;теперь в краце: &lt;br&gt;&amp;gt;когда &lt;br&gt;&amp;gt;ipfw show &lt;br&gt;&lt;br&gt;Спасибо за помощь. Как будет возможность проверю.&lt;br&gt;Описание принципа работы ipfw - не к чему, ибо я прочитал не одну статью на эту тему. Понравилась - http://www.lissyara.su/?id=1536 , pbr настраивал по статье http://ipfw.ism.kiev.ua/pbr.html , слегка изучил man.&lt;br&gt;&lt;br&gt;&amp;gt;после add ставится номер правила&lt;br&gt;&lt;br&gt;и перед add ставится номер правила.&lt;br&gt;&lt;br&gt;&amp;gt;правила можно увидить командой ipfw show&lt;br&gt;&lt;br&gt;Правила можно увидеть ipfw list, а ipfw show показывает правила и счётчики пакетов (2 и 3 колонка), которые совпали с этими правилами. &lt;br&gt;&lt;br&gt;Вообщем я о том, к чему пустые слова? &lt;br&gt;Жду мнения экспертов о моей проблеме :)&lt;br&gt;</description>
</item>

</channel>
</rss>
