<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw nat squid</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91341.html</link>
    <description>freebsd 8.2 &lt;br&gt;в ipfw помечаю пакеты по маршрутам&lt;br&gt;ipfw add 1100 setfib 0 tcp from 10.0.0.10 to any in recv re0&lt;br&gt;ipfw add 1300 setfib 1 ip from 192.168.0.0/24 to any in recv re0&lt;br&gt;у squid свои правила он настроен так что с одних маков раздает инет VIPам  а все остальное идет через обычный dsl &lt;br&gt;ipfw add 00401 allow tcp from $optic_ip to any dst-port $allow_squid out via $optic_if uid squid&lt;br&gt;ipfw add 00402 allow tcp from any $allow_squid to $optic_ip in via $optic_if uid squid&lt;br&gt;ipfw add 00403 allow tcp from $dsl_ip to any dst-port $allow_squid out via vr0 uid squid&lt;br&gt;ipfw add 00401 allow tcp from $dsl_ip to any dst-port $allow_squid out via rl0 uid squid&lt;br&gt;ipfw add 00402 allow tcp from any $allow_squid to $dsl_ip in via rl0 uid squid&lt;br&gt;&lt;br&gt;а теперь проблема сначала заметил что один из 192.168.0.0 при соединении с фтп (его пускаю в ipfw через dsl) начал ломится через оптику , перезапуск правил ipfw решил проблему.&lt;br&gt;Сегодня смотрел статистику загрузки канала и увидел что с пяти утра пошел исходящий трафик на оптике до </description>

<item>
    <title>ipfw nat squid (Aquarius)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91341.html#1</link>
    <pubDate>Sun, 10 Apr 2011 06:50:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; rl0 uid squid &lt;br&gt;&amp;gt; а теперь проблема сначала заметил что один из 192.168.0.0 при соединении с &lt;br&gt;&amp;gt; фтп (его пускаю в ipfw через dsl) начал ломится через оптику &lt;br&gt;&amp;gt; , перезапуск правил ipfw решил проблему.&lt;br&gt;&amp;gt; Сегодня смотрел статистику загрузки канала и увидел что с пяти утра пошел &lt;br&gt;&amp;gt; исходящий трафик на оптике до этого был входящий на dsl (там &lt;br&gt;&amp;gt; чел торенты запустил).&lt;br&gt;&amp;gt; вопрос: как отловить глюк и есть ли какой нить внятный лог у &lt;br&gt;&amp;gt; ipfw nat.&lt;br&gt;&amp;gt; встречался ли кто нить со странным поведением ядерного ната &lt;br&gt;&lt;br&gt;а где тут ядерный нат?&lt;br&gt;</description>
</item>

</channel>
</rss>
