<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нет выхода в Интернет через маршрутизатор FreeBSD</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86773.html</link>
    <description>Прошу помощи!&lt;br&gt;Не удаётся выйти в Интернет через маршрутизатор FreeBSD 7.2.&lt;br&gt;&lt;br&gt;Настройка BSD выполнена.&lt;br&gt;Интернет на самом маршрутизаторе работает без проблем.&lt;br&gt;Подключение PPPoE (динамическое), DNS через resolv.conf.&lt;br&gt;Пинги по локальной сети до BSD (туда-сюда) ходят.&lt;br&gt;А вот, пинги в Интернет от XP (через шлюз) не идут.&lt;br&gt;У пользователей (XP) в качестве шлюза указан адрес BSD. &lt;br&gt;Пытался подключиться без всяких ipfw/nat...ничего, с ними тоже (сейчас оставил OPEN).&lt;br&gt;&lt;br&gt;Всё, вроде, настроено по многочисленным handbook-ам.&lt;br&gt;&lt;br&gt;=========&lt;br&gt;Ядро перекомпилировано, как требуется:&lt;br&gt;&lt;br&gt;optionsIPFIREWALL &lt;br&gt;options IPFIREWALL_VERBOSE      &lt;br&gt;options IPFIREWALL_FORWARD &lt;br&gt;options IPFIREWALL_VERBOSE_LIMIT=100 &lt;br&gt;options IPFIREWALL_DEFAULT_TO_ACCEPT &lt;br&gt;options NETGRAPH &lt;br&gt;options NETGRAPH_PPP &lt;br&gt;options NETGRAPH_PPTPGRE &lt;br&gt;options DUMMYNET &lt;br&gt;options IPDIVERT&lt;br&gt;=========&lt;br&gt;rc.conf&lt;br&gt;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;hostname=&quot;bsd&quot;&lt;br&gt;network_interfaces=&quot;lo0 sk0 rl0&quot;&lt;br&gt;ifconfig_lo0=&quot;inet 127.0.0.1&quot;&lt;br&gt;ifconfig_sk0=&quot;inet 192.168.0.1 netma</description>

<item>
    <title>Нет выхода в Интернет через маршрутизатор FreeBSD (Артур)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86773.html#11</link>
    <pubDate>Fri, 02 Oct 2009 06:08:42 GMT</pubDate>
    <description>&amp;gt;Кстати, если будет несколько tun, можно в ipfw указывать &quot;tun+&quot;? &lt;br&gt;&lt;br&gt;     recv &amp;#124; xmit &amp;#124; via &#123;ifX &amp;#124; if* &amp;#124; ipno &amp;#124; any&#125;&lt;br&gt;             Matches packets received, transmitted or going through, respec-&lt;br&gt;             tively, the interface specified by exact name (ifX), by device&lt;br&gt;             name (if*), by IP address, or through some interface.&lt;br&gt;&lt;br&gt;похоже что tun*, хотя не совсем ясно девайс он или нет...&lt;br&gt;хотя я считаю, клиенты лана не такие уж мягкие и пушистые -- у меня они тоже явно доступ получают. а так -- deny by default для всех.&lt;br&gt;</description>
</item>

<item>
    <title>Нет выхода в Интернет через маршрутизатор FreeBSD (ALP)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86773.html#10</link>
    <pubDate>Fri, 02 Oct 2009 05:41:26 GMT</pubDate>
    <description>Мне тоже интересно :)&lt;br&gt;&lt;br&gt;Я так понял, защищать надо внешний интерфейс.&lt;br&gt;Что ближе к Интернету - интерфейс карты rl0 или созданный tun0?&lt;br&gt;Я думаю, tun0. &lt;br&gt;Тогда и nat надо вешать на tun0 и в ipfw защищать tun0.&lt;br&gt;&lt;br&gt;Кстати, если будет несколько tun, можно в ipfw указывать &quot;tun+&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Нет выхода в Интернет через маршрутизатор FreeBSD (Артур)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86773.html#9</link>
    <pubDate>Thu, 01 Oct 2009 23:36:03 GMT</pubDate>
    <description>Про динамические не скажу, у меня вот дома статический, причем ситуация схожая - также tun0 my.my.my.my -&amp;gt; gw.gw.gw.gw (или наоборот, не помню).&lt;br&gt;&lt;br&gt;Мне вот стало интересено и я решил пошевелить мозгами:)&lt;br&gt;&lt;br&gt;По идее пакеты залетающие в тун0 так или иначе проходят через рл0, но только уже обернутые в PPP. Причем в dst у оберток скорее всего стоит gw провайдера. Так что если повесить нат, не знающий о ппп, на рл0, то наверно ничего натиться и не будет, т.к. все такие обертки генерит ппп/тун0, вполне локальный процесс (а исходные пакеты вообще нельзя в рл0 опознать - они же уже заппптые).&lt;br&gt;&lt;br&gt;С другой стороны можно такому нату указать тун0 в качестве интерфейса, тут у меня сомнения -- ппп стартует раньше ната, или это неважо ? Если позже, то туннель будет создан уже после загрузки ната, что может на нем сказаться. Или не может ? Если у меня две ppp сессии, как определить кто тун0, а кто тун1 ?&lt;br&gt;&lt;br&gt;В инете есть примеры поднятия natd/ipfw:tun0 + ppp, проверить к сожалению не могу. Будет замечательно, если кто-нибудь </description>
</item>

<item>
    <title>Нет выхода в Интернет через маршрутизатор FreeBSD (ALP)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86773.html#8</link>
    <pubDate>Thu, 01 Oct 2009 19:12:14 GMT</pubDate>
    <description>Спасибо, попробую.&lt;br&gt;</description>
</item>

<item>
    <title>Нет выхода в Интернет через маршрутизатор FreeBSD (Grey)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86773.html#7</link>
    <pubDate>Thu, 01 Oct 2009 16:35:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;   nat enable yes &lt;br&gt;&amp;gt;   nat log yes &lt;br&gt;&amp;gt;   nat same_ports yes &lt;br&gt;&amp;gt;   nat use_sockets yes &lt;br&gt;&amp;gt;   nat unregistered_only yes &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пинги из локалки в Инет пошли. &lt;br&gt;&amp;gt;Страницы стали грузиться только после того, как прописал DNS-ы провайдера в свойствах &lt;br&gt;&amp;gt;TCP/IP (на XP). &lt;br&gt;&lt;br&gt;Поднимите на BSD кеширующий bind и его адрес пропишите у клиентов ... &lt;br&gt;</description>
</item>

<item>
    <title>Нет выхода в Интернет через маршрутизатор FreeBSD (ALP)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86773.html#6</link>
    <pubDate>Thu, 01 Oct 2009 12:31:15 GMT</pubDate>
    <description>Я так понял, если адрес выдаётся динамический провайдером, тогда nat привязывается к туннелю (у меня tun0).&lt;br&gt;Если статический, тогда к сетевому интерфейсу  (у меня rl0).&lt;br&gt;&lt;br&gt;Я поэтому и запустил нат на ppp, а не через natd.&lt;br&gt;Все пишут, что лучше нету, чем ipnat, он в ядре (опять же надо перекомпилировать...), а natd внешний демон.&lt;br&gt;&lt;br&gt;Какая разница, я так думаю, и natd внешний, и ppp (nat) внешний ...) &lt;br&gt;&lt;br&gt;Но это моё скромное предположение )...&lt;br&gt;Мне тоже интересно. Прошу прокомментировать спецов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нет выхода в Интернет через маршрутизатор FreeBSD (ALP)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86773.html#5</link>
    <pubDate>Thu, 01 Oct 2009 12:12:59 GMT</pubDate>
    <description>Добавил в &lt;br&gt;ppp.conf &lt;br&gt;&lt;br&gt;   nat enable yes&lt;br&gt;   nat log yes&lt;br&gt;   nat same_ports yes&lt;br&gt;   nat use_sockets yes&lt;br&gt;   nat unregistered_only yes&lt;br&gt;&lt;br&gt;Пинги из локалки в Инет пошли.&lt;br&gt;Страницы стали грузиться только после того, как прописал DNS-ы провайдера в свойствах TCP/IP (на XP). &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нет выхода в Интернет через маршрутизатор FreeBSD (Артур)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86773.html#4</link>
    <pubDate>Thu, 01 Oct 2009 11:22:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Что посоветуете? В чём может быть проблема? Куда смотреть? &lt;br&gt;&lt;br&gt;Я уж так сказать за компанию.... :)&lt;br&gt;&lt;br&gt;GW мы с того конца получаем, а вот нат куда в этом случае должен смотреть, в один из network_interfaces, или в созданный туннель ? (жаль, пппое под рукой нету)&lt;br&gt;</description>
</item>

<item>
    <title>Нет выхода в Интернет через маршрутизатор FreeBSD (ALP)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86773.html#3</link>
    <pubDate>Thu, 01 Oct 2009 09:21:06 GMT</pubDate>
    <description>Спасибо.&lt;br&gt;Попробую :)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
