<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Пул адресов NAT в PF FreeBSD</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85782.html</link>
    <description>Всем привет.&lt;br&gt;Возник вот такой вопрос -  есть система, &lt;br&gt;&lt;br&gt;   CISCO                              FreeBSD 7.1&lt;br&gt;172.16.2.1--------------внеш 172.16.2.2------10.0.0.155 внутр.&lt;br&gt;&lt;br&gt;для передачи данных с 172.16.2.2 на 172.16.2.1. Использую nat в pf.conf&lt;br&gt;Всё работает идеально. &lt;br&gt;#------------#&lt;br&gt;# Interfaces #&lt;br&gt;#------------#&lt;br&gt;ext_if=&quot;rl0&quot;&lt;br&gt;int_if=&quot;vr0&quot;&lt;br&gt;allowed_icmp_types=&quot;&#123; echoreq, unreach &#125;&quot;&lt;br&gt;#----------#&lt;br&gt;# Networks #&lt;br&gt;#----------#&lt;br&gt;ext_net=&quot;172.16.2.0/29&quot;&lt;br&gt;int_net=&quot;10.0.0.0/24&quot;&lt;br&gt;#----------#&lt;br&gt;# Adresses #&lt;br&gt;#----------#&lt;br&gt;ext_addr=&quot;172.16.2.2&quot;&lt;br&gt;int_addr=&quot;10.0.0.155&quot;&lt;br&gt;#############################################################################&lt;br&gt;#############################################################################&lt;br&gt;nat on $ext_if from $int_if:network to any -&amp;gt; ($ext_if)&lt;br&gt;pass log inet proto icmp all icmp-type $allowed_icmp_types&lt;br&gt;block all&lt;br&gt;pass from &#123; lo, $int_if:network &#125; to any keep state&lt;br&gt;#pass in all&lt;br&gt;pass out all keep stat&lt;br&gt;&lt;br&gt;Возник вопрос о подключении большего числа клиентов с моей стороны к этой </description>

<item>
    <title>Пул адресов NAT в PF FreeBSD (beaver33)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85782.html#22</link>
    <pubDate>Tue, 07 Jul 2009 11:31:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;ругается на эти строки &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;pass quick on rdr on $localnet_if all &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;pass quick on rdr on $internet_if all &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;вполне оправданно, там опечатка. думается имелось ввиду: &lt;br&gt;&amp;gt;&amp;gt;pass quick on $localnet_if all &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Очередной, раз спасибо Вам, urusha &lt;br&gt;&amp;gt;Проверю. &lt;br&gt;&lt;br&gt;Привет, urusha&lt;br&gt;в общем поджали сроки, взял я CISCO 1841 и воспламенил всё :)&lt;br&gt;полное счастье. &lt;br&gt;Плохо что не получилось на FreeBSD. Спасибо, Вам еще раз за советы и коментарии.&lt;br&gt;</description>
</item>

<item>
    <title>Пул адресов NAT в PF FreeBSD (beaver33)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85782.html#21</link>
    <pubDate>Fri, 03 Jul 2009 06:52:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ругается на эти строки &lt;br&gt;&amp;gt;&amp;gt;pass quick on rdr on $localnet_if all &lt;br&gt;&amp;gt;&amp;gt;pass quick on rdr on $internet_if all &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вполне оправданно, там опечатка. думается имелось ввиду: &lt;br&gt;&amp;gt;pass quick on $localnet_if all &lt;br&gt;&lt;br&gt;Очередной, раз спасибо Вам, urusha&lt;br&gt;Проверю.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Пул адресов NAT в PF FreeBSD (urusha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85782.html#20</link>
    <pubDate>Thu, 02 Jul 2009 17:47:28 GMT</pubDate>
    <description>&amp;gt;ругается на эти строки &lt;br&gt;&amp;gt;pass quick on rdr on $localnet_if all &lt;br&gt;&amp;gt;pass quick on rdr on $internet_if all &lt;br&gt;&lt;br&gt;вполне оправданно, там опечатка. думается имелось ввиду:&lt;br&gt;pass quick on $localnet_if all&lt;br&gt;</description>
</item>

<item>
    <title>Пул адресов NAT в PF FreeBSD (beaver33)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85782.html#19</link>
    <pubDate>Thu, 02 Jul 2009 08:42:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Спасибо, urusha за поддержку ;) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пожалуйста. Отпишитесь, как настроите.&lt;br&gt;&lt;br&gt;Вот собственно взял за основу пример&lt;br&gt;http://fiery-fenix.kiev.ua/archives/17-FreeBSD_i_GRE._Proksirovanie_na_odin_VPN_server..html#serendipity_CommentForm&lt;br&gt;&lt;br&gt;----------------------------------------&lt;br&gt;#Интерфейс локальной сети&lt;br&gt;localnet_if=&quot;rl0&quot;&lt;br&gt;#Интерфейс смотрящий в интернет&lt;br&gt;internet_if=&quot;rl1&quot;&lt;br&gt;&lt;br&gt;#Собственно NAT&lt;br&gt;nat on $internet_if from ! $internet_if to any -&amp;gt; $internet_if&lt;br&gt;# А теперь PPTP&lt;br&gt;# Все запросы по PPTP из локальной сети направляем на 127.0.0.1 (он указан в настройках frickin&apos;а)&lt;br&gt;rdr on $localnet_if proto tcp from any to any port 1723 -&amp;gt;127.0.0.1 port 1723&lt;br&gt;# Весь GRE направляем на него же&lt;br&gt;# GRE из локальной сети на frickin&lt;br&gt;rdr on $localnet_if proto gre from any to any -&amp;gt;127.0.0.1&lt;br&gt;# А вот этой строки и нет в примере /usr/local/share/doc/frickin/INSTALL&lt;br&gt;# Весь GRE из интернета направляем на frickin&lt;br&gt;rdr on $internet_if proto gre from any to any -&amp;gt; 127.0.0.1&lt;br&gt;&lt;br&gt;#Чтобы не загружать пример просто разрешу всё&lt;br&gt;#&lt;br&gt;pass</description>
</item>

<item>
    <title>Пул адресов NAT в PF FreeBSD (urusha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85782.html#18</link>
    <pubDate>Tue, 30 Jun 2009 12:47:32 GMT</pubDate>
    <description>&amp;gt;Спасибо, urusha за поддержку ;) &lt;br&gt;&lt;br&gt;Пожалуйста. Отпишитесь, как настроите.&lt;br&gt;</description>
</item>

<item>
    <title>Пул адресов NAT в PF FreeBSD (beaver33)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85782.html#17</link>
    <pubDate>Tue, 30 Jun 2009 12:19:41 GMT</pubDate>
    <description>&amp;gt;Мда, значит алиасами pf не обманешь:) тогда пробуйте натить с помощью ipfw &lt;br&gt;&amp;gt;или gre прокси...google знает) &lt;br&gt;&lt;br&gt;Вот здесь ссылка там точно такая же история.&lt;br&gt;http://forum.sysfaq.ru/lofiversion/index.php/t4045.html&lt;br&gt;и еще&lt;br&gt;http://fiery-fenix.kiev.ua/archives/17-FreeBSD_i_GRE._Proksirovanie_na_odin_VPN_server..html&lt;br&gt;&lt;br&gt;Спасибо, urusha за поддержку ;)&lt;br&gt;</description>
</item>

<item>
    <title>Пул адресов NAT в PF FreeBSD (urusha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85782.html#16</link>
    <pubDate>Tue, 30 Jun 2009 11:34:42 GMT</pubDate>
    <description>Мда, значит алиасами pf не обманешь:) тогда пробуйте натить с помощью ipfw или gre прокси...google знает)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Пул адресов NAT в PF FreeBSD (beaver33)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85782.html#15</link>
    <pubDate>Tue, 30 Jun 2009 10:54:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;nat on $ext_if from ip_client2 to any -&amp;gt; 172.16.2.3&lt;br&gt;&amp;gt;&amp;gt;nat on $ext_if from ip_client3 to any -&amp;gt; 172.16.2.4&lt;br&gt;&amp;gt;&amp;gt;nat on $ext_if from ip_client4 to any -&amp;gt; 172.16.2.5&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;примерно так ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;думаю вот это первым еще надо &lt;br&gt;&amp;gt;nat on $ext_if from ip_client1 to any -&amp;gt; 172.16.2.2&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а ваше первое последним сделайте &lt;br&gt;&lt;br&gt;_________________________________________________________________________-&lt;br&gt;pfctl -ss &amp;#124; grep gre&lt;br&gt;первый всё ок!&lt;br&gt;all gre 172.16.2.1 &amp;lt;- 10.0.0.155       MULTIPLE:MULTIPLE&lt;br&gt;all gre 10.0.0.155 -&amp;gt; 172.16.2.2 -&amp;gt; 172.16.2.1       MULTIPLE:MULTIPLE&lt;br&gt;all gre 172.16.2.1 &amp;lt;- 10.0.0.155       NO_TRAFFIC:SINGLE&lt;br&gt;&lt;br&gt;вот второй чиж 10.5.0.5 полез отстрел&lt;br&gt;all gre 10.5.0.5 -&amp;gt; 172.16.2.3 -&amp;gt; 172.16.2.1       SINGLE:NO_TRAFFIC&lt;br&gt;----------------------------------------------&lt;br&gt;&lt;br&gt;pfctl -sn&lt;br&gt;nat on rl0 inet from 10.5.0.5 to any -&amp;gt; 172.16.2.3&lt;br&gt;nat on rl0 inet from 10.7.0.5 to any -&amp;gt; 172.16.2.4&lt;br&gt;nat on rl0 inet from 10.0.0.155 to any -&amp;gt; 172.16.2.2&lt;br&gt;nat on rl0 inet from 10.0.0.0/16 to any -&amp;gt; (</description>
</item>

<item>
    <title>Пул адресов NAT в PF FreeBSD (urusha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85782.html#14</link>
    <pubDate>Tue, 30 Jun 2009 09:05:29 GMT</pubDate>
    <description>&amp;gt;ну и сами правила &lt;br&gt;&amp;gt;nat on $ext_if from $int_if:network to any -&amp;gt; ($ext_if)&lt;br&gt;&amp;gt;nat on $ext_if from ip_client2 to any -&amp;gt; 172.16.2.3&lt;br&gt;&amp;gt;nat on $ext_if from ip_client3 to any -&amp;gt; 172.16.2.4&lt;br&gt;&amp;gt;nat on $ext_if from ip_client4 to any -&amp;gt; 172.16.2.5&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;примерно так ? &lt;br&gt;&lt;br&gt;думаю вот это первым еще надо&lt;br&gt;nat on $ext_if from ip_client1 to any -&amp;gt; 172.16.2.2&lt;br&gt;&lt;br&gt;а ваше первое последним сделайте&lt;br&gt;</description>
</item>

</channel>
</rss>
