<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw natd все бегает, а вот с внешней стороны тормоза</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87624.html</link>
    <description>Товарищи гуру, &lt;br&gt;Заметил что если целятся со стороны инета к серверу, по все равно какому протоколу - скорость бешено маленькая.. аж жуть как будто нет вобще. если вырубаю правило ната то все шуршит быстро но без ната., правило в одну строчку, что бы его обнять правилами нетамса.&lt;br&gt;&lt;br&gt;скрипт фаервола:&lt;br&gt;em0 - inet&lt;br&gt;em1 - lan&lt;br&gt;&lt;br&gt;ipfw show:&lt;br&gt;&lt;br&gt;#98 divert 199 ip from any to any via em0&lt;br&gt;#100 divert 8668 ip from any to any via em0&lt;br&gt;#101 divert 199 ip from any to any via em0&lt;br&gt;&lt;br&gt;&lt;br&gt; все было хоршо пока работало двумя правилами c доков и манов: айпишнег внешний статик.&lt;br&gt;/sbin/ipfw -q add divert natd ip from 192.168.0.0/24 to any out via em0&lt;br&gt;/sbin/ipfw -q add divert natd ip from any to 123.123.123.10 in via em0 &lt;br&gt;Писал в одну строку с айпишнкимаи и подсетями- не натитсо.&lt;br&gt;Как же описать такое дело... Что бы было удаленно хоть комфортно работать...?&lt;br&gt;</description>

<item>
    <title>ipfw natd все бегает, а вот с внешней стороны тормоза (dicty)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87624.html#21</link>
    <pubDate>Mon, 28 Dec 2009 15:59:12 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;и почему же интерено глюки пока не прописать принудительно внешний айпи? &lt;br&gt;&lt;br&gt;Поэтому я и пришел сюда с вопросом )))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw natd все бегает, а вот с внешней стороны тормоза (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87624.html#20</link>
    <pubDate>Mon, 28 Dec 2009 15:49:06 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;всмысле ЧЕРЕЗ один айпи? алиасы? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну да, на шлюз выделен провом один IP, через него и ходят. &lt;br&gt;&amp;gt;:) &lt;br&gt;&lt;br&gt;и почему же интерено глюки пока не прописать принудительно внешний айпи?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw natd все бегает, а вот с внешней стороны тормоза (dicty)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87624.html#19</link>
    <pubDate>Mon, 28 Dec 2009 14:37:46 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;всмысле ЧЕРЕЗ один айпи? алиасы? &lt;br&gt;&lt;br&gt;Ну да, на шлюз выделен провом один IP, через него и ходят. :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw natd все бегает, а вот с внешней стороны тормоза (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87624.html#18</link>
    <pubDate>Mon, 28 Dec 2009 13:43:18 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;у вас юзвери во вне ходят исключительно на один айпи? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не понял вопроса... А откуда это видно в моих конфигах? &lt;br&gt;&lt;br&gt;всмысле ЧЕРЕЗ один айпи? алиасы?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw natd все бегает, а вот с внешней стороны тормоза (dicty)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87624.html#17</link>
    <pubDate>Mon, 28 Dec 2009 13:03:22 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;у вас юзвери во вне ходят исключительно на один айпи? &lt;br&gt;&lt;br&gt;Не понял вопроса... А откуда это видно в моих конфигах?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw natd все бегает, а вот с внешней стороны тормоза (dicty)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87624.html#16</link>
    <pubDate>Mon, 28 Dec 2009 13:02:02 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Поставьте вместо 10000: &lt;br&gt;&amp;gt;divert 8668 log ip from any to any out via em0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;уберите 10001 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и не парьте моск. &lt;br&gt;&lt;br&gt;Да я бы моск не парил, но при таком конфиге (он был изначальный) скорость доступа извне была ооочень маленькой. Объяснения так и не нашел этому.&lt;br&gt;Потом путем проб и ошибок определил, какой конфиг является оптимальным. А это именно две строчки: отдельно для входящих запросов и для исходящих.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw natd все бегает, а вот с внешней стороны тормоза (Kos)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87624.html#15</link>
    <pubDate>Mon, 28 Dec 2009 07:18:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;09000  318   59998 fwd 127.0.0.1,3128 tcp from 192.168.1.0/24 to &lt;br&gt;&amp;gt;any dst-port 80 out via em0 &lt;br&gt;&amp;gt;10000    0       0 &lt;br&gt;&amp;gt;divert 8668 log ip from 192.168.1.0/24 to any out via em0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;10001  766  167209 divert 8668 log ip from any to &lt;br&gt;&amp;gt;195.138.72.210 in via em0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но пугают нули  счетчиках на 10000 правило. &lt;br&gt;&amp;gt;Проверить, есть ли доступ из локалки в инет сейчас нет возможности. &lt;br&gt;&lt;br&gt;Поставьте вместо 10000:&lt;br&gt;divert 8668 log ip from any to any out via em0&lt;br&gt;&lt;br&gt;уберите 10001&lt;br&gt;&lt;br&gt;и не парьте моск. Вместо того, чтобы копипастить гору непонятных правил, начните с простого и попробуйте вникнуть в смысл.&lt;br&gt;Счетчики у Вас на нуле, потому что на исходящем интерфейсе после прохождения через НАТ ip источника изаменяется на ip интерфейса, на котором висит этот самый нат, а он немножко не попадает в 192.168.1.0/24&lt;br&gt;</description>
</item>

<item>
    <title>ipfw natd все бегает, а вот с внешней стороны тормоза (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87624.html#14</link>
    <pubDate>Mon, 28 Dec 2009 05:40:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;это не полный конфиг, а часть моего вышевыложенного. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот к чему я сам пришел: &lt;br&gt;&amp;gt;10000     7219     8572001 divert &lt;br&gt;&amp;gt;8668 ip from any to 195.138.72.210 in via em0 &lt;br&gt;&amp;gt;10001     2918      161015 &lt;br&gt;&amp;gt;divert 8668 ip from 192.168.1.0/24 to any out via em0 &lt;br&gt;&amp;gt;Пакетики бегают, юзеры в инет ходят, я извне подключаюсь со скоростью канала. &lt;br&gt;&amp;gt;:) &lt;br&gt;&amp;gt;Всем спасибо. &lt;br&gt;&lt;br&gt;у вас юзвери во вне ходят исключительно на один айпи?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw natd все бегает, а вот с внешней стороны тормоза (dicty)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87624.html#13</link>
    <pubDate>Sun, 27 Dec 2009 20:50:32 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;А если это все дело еще и на ipfw nat переделать, тогда &lt;br&gt;&amp;gt;вообще всё шикарно будет. &lt;br&gt;&lt;br&gt;Два вопроса: как переделать? (знал бы, к гуру не обращался бы)&lt;br&gt;что будет шикарно? ;-)&lt;br&gt;</description>
</item>

</channel>
</rss>
