<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW+NAT+DHCP+PPPoE</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93929.html</link>
    <description>Всем привет!!!&lt;br&gt;Большая просьба помочь разобраться в следующем вопросе:&lt;br&gt;&lt;br&gt;Дано:&lt;br&gt;FreeBSD 9.0&lt;br&gt;Локальная сеть 192.168.5.0/24&lt;br&gt;Подключение к провайдеру интернет услуг посредством PPPoE по Ethernet кабелю.&lt;br&gt;&lt;br&gt;Необходимо раздать в локальной сети интернет, пользователи получают IP адреса автоматом.Также нужно настроить пере направления на устройство одной организации (на видео регистратор).&lt;br&gt;Удалось только дать всем пользователям локальной сети интернет. настроить автоматическую раздачу IP адресов.&lt;br&gt;&lt;br&gt;Но Настроить пере направления на видео регистратор не получилось.И ещё очень странно но интернет на машинах локальной сети работает, а на самом сервере нет(думаю из за того, что при создании туннеля, dns сервера в файле resolv.conf автоматически замещаются).&lt;br&gt;&lt;br&gt;Мои конфиги:&lt;br&gt;Ядро&lt;br&gt;&#091;quote&#093;&lt;br&gt;machinei386&lt;br&gt;cpuI686_CPU&lt;br&gt;identMASTERCOM&lt;br&gt;#########################################&lt;br&gt;optionsIPFIREWALL&lt;br&gt;optionsIPFIREWALL_VERBOSE&lt;br&gt;optionsIPFIREWALL_VERBOSE_LIMIT=100&lt;br&gt;optionsIPFIREWALL_FORWARD&lt;br&gt;optionsIPDIVERT&lt;br&gt;op</description>

<item>
    <title>IPFW+NAT+DHCP+PPPoE (sybarite86)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93929.html#4</link>
    <pubDate>Tue, 23 Oct 2012 18:23:27 GMT</pubDate>
    <description>Установил mpd5, добавил polling в опции ядра и включил его в sysctl.conf, также добавил опции IPFIREWALL_NAT(пока не разбирался с ядерным натом), установил rinetd. DNS кэшь пока не прикрутил, только стал изучать документацию.&lt;br&gt;&lt;br&gt;Из моих проблем решились следующие: скорость интернета падать перестала, пинг в сети больше не растёт, пере направление на нужные порты заработало, интернет на самом шлюзе работает (не хватало нужных правил в firewall), resolve.conf больше не перезаписывается после каждой перезагрузки (помогло установление флагов на файл).&lt;br&gt;&lt;br&gt;Появилась новая проблема!!! После перезагрузки не прописывается маршрут по умолчанию (вернее прописывается но совсем не тот ).&lt;br&gt;Приходиться вручную удалять маршрут, а потом добавлять верный. Кстати когда соединение поднималось через встроенный ppp таких проблем не было. Уверен, что всё дело в неправильных настройках mdp.conf- искал решение проблемы по данной теме, но ответ разумный никто так и не даёт.&lt;br&gt;Как вариант прописывать действия, что я проделываю в ручную </description>
</item>

<item>
    <title>IPFW+NAT+DHCP+PPPoE (sybarite86)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93929.html#3</link>
    <pubDate>Sat, 20 Oct 2012 08:31:56 GMT</pubDate>
    <description>Кстати ещё одна беда,я даже не знаю что и делать.При выходе в интернет  через шлюз Freebsd&lt;br&gt;скорость интернета падает как минимум в 2 раза и продолжает падать до 5 мб/сек .при этом сильно возрастают пинги.При подключении интернета напрямую к компьютеру скорость держится 30-31 мб/сек, пинги не растут.  В чём может быть причина????&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW+NAT+DHCP+PPPoE (sybarite86)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93929.html#2</link>
    <pubDate>Fri, 19 Oct 2012 11:32:18 GMT</pubDate>
    <description>А в чём каша??? правила с сохранение состояния.&lt;br&gt;Я пока новичок.Подскажите в чём проблема и как перенаправить пакеты если не использовать ядерный NAT. Заранее большое спасибо.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW+NAT+DHCP+PPPoE (user)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93929.html#1</link>
    <pubDate>Fri, 19 Oct 2012 04:51:08 GMT</pubDate>
    <description>&lt;br&gt; У вас какая-то каша в правилах ipwf. Из общих рекомендаций: используте kernel NAT; не используйте keep state, вместо него используйте стейты из ядерного ната.&lt;br&gt;</description>
</item>

</channel>
</rss>
