<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW + NATD не работает ни в какую (FreeBSD 8.1, GENERIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91499.html</link>
    <description>Понимаю, что не оригинален со своим вопросом, и все же.. Абсолютно элементарная проблема, но почему-то похоже что все имеющиеся в сети примеры решают ее как-то странно.&lt;br&gt;&lt;br&gt;Есть шлюз на FreeBSD, одна сетевуха - локалка с серыми IP, другая - Инет со статическим IP-адресом.&lt;br&gt;&lt;br&gt;необходимо обеспечить исходящие сеансы из внутренней сети (хотя бы с 1-го IP-адреса) в глобальный инет.&lt;br&gt;&lt;br&gt;вроде все мануалы прочитал, и хандбук и маны и примеров кучу.. делаю примерно как там (только стараюсь как можно проще, пока) &lt;br&gt;&lt;br&gt;не проходят пакеты из локальной сети наружу и все тут - ни TCP, ни ICMP, ни UDP, ничего. &lt;br&gt;&lt;br&gt;сам шлюз нормально видит и внутреннюю и глобальную сеть, deny правила не отрабатывают, судя по ipfw show - значит проблема NATD, я так полагаю ? больше всего меня озадачивает то что ipfw show не показывает вообще никаких сработок по правилам divert. хотя судя по консоли загрузки, natd активируется, показывает что &quot;aliasing on x.х.246.94, mtu 1500&quot;, в общем все (вроде) работает правильно. &lt;br&gt;&lt;br&gt;все конфиги и выводы ком</description>

<item>
    <title>IPFW + NATD не работает ни в какую (FreeBSD 8.1, GENERIC) (62mkv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91499.html#8</link>
    <pubDate>Mon, 02 May 2011 09:08:58 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Интересно, сколько народу будет качать зип, распаковывать, смотреть :-) &lt;br&gt;&amp;gt; Ну да ладно. Не смотря в архив: &lt;br&gt;&amp;gt; 1) net.inet.ip.forwarding=1 ? gateway_enable=YES at rc.conf ?&lt;br&gt;&amp;gt; 2) Откройте для себя пару консолек с командами tcpdump -i rl0 / &lt;br&gt;&amp;gt; tcpdump -i rl1 - на внутреннем и на внешнем интерфейсах.&lt;br&gt;&amp;gt; 3) man ipfw на тему &quot;NETWORK ADDRESS TRANSLATION&quot; &lt;br&gt;&lt;br&gt;по пункту 0 - если б знал как прикрепить непосредственно файлы к вопросу, не мудрил бы с архивом...&lt;br&gt;&lt;br&gt;по пункту 1 - естественно это сделано и кстати второе гарантирует первое.&lt;br&gt;&lt;br&gt;по пункту 3 - да уж всю голову об этот ман разбил.. примеры которые с встроенным nat, приведены супер лапидарно, вообще ничего не понятно. &lt;br&gt;&lt;br&gt;по пункту 2 - сделал так. похоже что на внешнем интерфейсе пакеты вываливаются с неизмененными адресами (если это конечно не особенность tcpdump). то есть они выходить выходят, и source у них стоит 192.168.0.x. так и должно быть или это признак проблемы ?&lt;br&gt;&lt;br&gt;сейчас взял прям весь пример из handbook (которые Stateful+NAT, Example1) забаба</description>
</item>

<item>
    <title>IPFW + NATD не работает ни в какую (FreeBSD 8.1, GENERIC) (universite)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91499.html#7</link>
    <pubDate>Mon, 02 May 2011 01:07:21 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt; http://files.mail.ru/P1TYGH &lt;br&gt;&amp;gt;&amp;gt; Кто может помочь советом - помогите, заранее спасибо !&lt;br&gt;&amp;gt; http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls-ipfw.html &lt;br&gt;&amp;gt; Я делал по этому документу.&lt;br&gt;&lt;br&gt;явно прописать интерфейсы.&lt;br&gt;стараться не использовать конструкции &quot;any to any&quot;, а разбить на два &quot;any to me&quot; и &quot;me to any&quot;. вместо me можно использовать ip приемника или передатчика.&lt;br&gt;</description>
</item>

<item>
    <title>IPFW + NATD не работает ни в какую (FreeBSD 8.1, GENERIC) (Hammer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91499.html#6</link>
    <pubDate>Sat, 30 Apr 2011 02:39:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; сам шлюз нормально видит и внутреннюю и глобальную сеть, deny правила не &lt;br&gt;&amp;gt; отрабатывают, судя по ipfw show - значит проблема NATD, я так &lt;br&gt;&amp;gt; полагаю ? больше всего меня озадачивает то что ipfw show не &lt;br&gt;&amp;gt; показывает вообще никаких сработок по правилам divert. хотя судя по консоли &lt;br&gt;&amp;gt; загрузки, natd активируется, показывает что &quot;aliasing on x.х.246.94, mtu 1500&quot;, в &lt;br&gt;&amp;gt; общем все (вроде) работает правильно.&lt;br&gt;&amp;gt; все конфиги и выводы команд, которые я посчитал важными для этой проблемы, &lt;br&gt;&amp;gt; собрал тут : &lt;br&gt;&amp;gt; http://files.mail.ru/P1TYGH &lt;br&gt;&amp;gt; Кто может помочь советом - помогите, заранее спасибо !&lt;br&gt;&lt;br&gt;http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls-ipfw.html&lt;br&gt;&lt;br&gt;Я делал по этому документу.&lt;br&gt;</description>
</item>

<item>
    <title>IPFW + NATD не работает ни в какую (FreeBSD 8.1, GENERIC) (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91499.html#5</link>
    <pubDate>Fri, 29 Apr 2011 13:36:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ipfw сам умеет делать nat. и делает это гибче и быстрее чем &lt;br&gt;&amp;gt;&amp;gt; natd.&lt;br&gt;&amp;gt; пардоне прошу, как оно может работать гибче, если они оба на одной &lt;br&gt;&amp;gt; и той же основе &lt;br&gt;&amp;gt; libalias? :-&amp;#124; &lt;br&gt;&lt;br&gt;Гибкость != фичастость. Я имел в виду возможности настройки.&lt;br&gt;</description>
</item>

<item>
    <title>IPFW + NATD не работает ни в какую (FreeBSD 8.1, GENERIC) (hizel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91499.html#4</link>
    <pubDate>Fri, 29 Apr 2011 13:31:42 GMT</pubDate>
    <description>&amp;gt; ipfw сам умеет делать nat. и делает это гибче и быстрее чем &lt;br&gt;&amp;gt; natd.&lt;br&gt;&lt;br&gt;пардоне прошу, как оно может работать гибче, если они оба на одной и той же основе&lt;br&gt;libalias? :-&amp;#124;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW + NATD не работает ни в какую (FreeBSD 8.1, GENERIC) (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91499.html#3</link>
    <pubDate>Fri, 29 Apr 2011 12:28:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; сам шлюз нормально видит и внутреннюю и глобальную сеть, deny правила не &lt;br&gt;&amp;gt; отрабатывают, судя по ipfw show - значит проблема NATD, я так &lt;br&gt;&amp;gt; полагаю ? больше всего меня озадачивает то что ipfw show не &lt;br&gt;&amp;gt; показывает вообще никаких сработок по правилам divert. хотя судя по консоли &lt;br&gt;&amp;gt; загрузки, natd активируется, показывает что &quot;aliasing on x.х.246.94, mtu 1500&quot;, в &lt;br&gt;&amp;gt; общем все (вроде) работает правильно.&lt;br&gt;&amp;gt; все конфиги и выводы команд, которые я посчитал важными для этой проблемы, &lt;br&gt;&amp;gt; собрал тут : &lt;br&gt;&amp;gt; http://files.mail.ru/P1TYGH &lt;br&gt;&amp;gt; Кто может помочь советом - помогите, заранее спасибо !&lt;br&gt;&lt;br&gt;ipfw сам умеет делать nat. и делает это гибче и быстрее чем natd. &lt;br&gt;не смотря на то, что в настройке этой связки нет ничего сложного, &lt;br&gt;я рекомендую все-таки сделать nat на ipfw. так вы по крайней мере&lt;br&gt;избавитесь лишнего звена и проблем, которые могут возникать в &lt;br&gt;этой связи.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW + NATD не работает ни в какую (FreeBSD 8.1, GENERIC) (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91499.html#2</link>
    <pubDate>Fri, 29 Apr 2011 12:26:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; сам шлюз нормально видит и внутреннюю и глобальную сеть, deny правила не &lt;br&gt;&amp;gt; отрабатывают, судя по ipfw show - значит проблема NATD, я так &lt;br&gt;&amp;gt; полагаю ? больше всего меня озадачивает то что ipfw show не &lt;br&gt;&amp;gt; показывает вообще никаких сработок по правилам divert. хотя судя по консоли &lt;br&gt;&amp;gt; загрузки, natd активируется, показывает что &quot;aliasing on x.х.246.94, mtu 1500&quot;, в &lt;br&gt;&amp;gt; общем все (вроде) работает правильно.&lt;br&gt;&amp;gt; все конфиги и выводы команд, которые я посчитал важными для этой проблемы, &lt;br&gt;&amp;gt; собрал тут : &lt;br&gt;&amp;gt; http://files.mail.ru/P1TYGH &lt;br&gt;&amp;gt; Кто может помочь советом - помогите, заранее спасибо !&lt;br&gt;&lt;br&gt;Интересно, сколько народу будет качать зип, распаковывать, смотреть :-)&lt;br&gt;&lt;br&gt;Ну да ладно. Не смотря в архив:&lt;br&gt;&lt;br&gt;1) net.inet.ip.forwarding=1 ? gateway_enable=YES at rc.conf ?&lt;br&gt;&lt;br&gt;2) Откройте для себя пару консолек с командами tcpdump -i rl0 / tcpdump -i rl1 - на внутреннем и на внешнем интерфейсах.&lt;br&gt;&lt;br&gt;3) man ipfw на тему &quot;NETWORK ADDRESS TRANSLATION&quot; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW + NATD не работает ни в какую (FreeBSD 8.1, GENERIC) (Michael)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91499.html#1</link>
    <pubDate>Fri, 29 Apr 2011 12:24:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; сам шлюз нормально видит и внутреннюю и глобальную сеть, deny правила не &lt;br&gt;&amp;gt; отрабатывают, судя по ipfw show - значит проблема NATD, я так &lt;br&gt;&amp;gt; полагаю ? больше всего меня озадачивает то что ipfw show не &lt;br&gt;&amp;gt; показывает вообще никаких сработок по правилам divert. хотя судя по консоли &lt;br&gt;&amp;gt; загрузки, natd активируется, показывает что &quot;aliasing on x.х.246.94, mtu 1500&quot;, в &lt;br&gt;&amp;gt; общем все (вроде) работает правильно.&lt;br&gt;&amp;gt; все конфиги и выводы команд, которые я посчитал важными для этой проблемы, &lt;br&gt;&amp;gt; собрал тут : &lt;br&gt;&amp;gt; http://files.mail.ru/P1TYGH &lt;br&gt;&amp;gt; Кто может помочь советом - помогите, заранее спасибо !&lt;br&gt;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;в rc.conf не забыли?&lt;br&gt;</description>
</item>

</channel>
</rss>
