<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: помогите с балансировкой FreeBSD 8.3 x64 IPFW</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94243.html</link>
    <description>Есть 2 канала в интернет, нужно выпускать пользователей из одной подсети через один канал, а из второй - через другой.&lt;br&gt;Делал такое уже не раз, а вот в этом случае загвоздка какая-то. С клиента (2я подсеть) идет трассировка, доходит до последнего хопа и он не пингуется. Вижу такое в первый раз.&lt;br&gt;Через первый канал - все ОК, а вот второй выпендривается. Такое впечатление, что-то с НАТ не так, подскажите пожалуйчта.&lt;br&gt;&lt;br&gt;Клиенты все подключены через PPPoE. Биллинг одним выдает адреса от 2 до 126, другим от 129 до 254.&lt;br&gt;VPN-подсеть: 192.168.254.0/24&lt;br&gt;Адрес на внутреннем интерфейсе сервера: 192.168.99.100 (на нем висит ДНС)&lt;br&gt;&lt;br&gt;Вот rc.firewall&lt;br&gt;&lt;br&gt;        #IP adresses&lt;br&gt;        ip1=&quot;xx.xxx.254.167&quot;&lt;br&gt;        ip2=&quot;xx.xxx.253.166&quot;&lt;br&gt;&lt;br&gt;        #Interfaces 1 - main, 2 - second&lt;br&gt;        if1=&quot;em0&quot;&lt;br&gt;        if2=&quot;em1&quot;&lt;br&gt;&lt;br&gt;        #Gateways&lt;br&gt;        gw1=&quot;xx.xxx.254.129&quot;&lt;br&gt;        gw2=&quot;xx.xxx.253.129&quot;&lt;br&gt;&lt;br&gt;        #VPN networks&lt;br&gt;        vp1=&quot;192.168.254.0/25&quot;&lt;br&gt;        vp2=&quot;192.168.254.128/25&quot;&lt;br&gt;&lt;br&gt;        $&#123;fwcmd&#125; add 2200 allow all fr</description>

<item>
    <title>помогите с балансировкой FreeBSD 8.3 x64 IPFW (masters)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94243.html#2</link>
    <pubDate>Tue, 15 Jan 2013 14:36:02 GMT</pubDate>
    <description>&amp;gt; Вам бы лучше использовать расширенные таблицы + ipfw_nat.&lt;br&gt;&amp;gt; http://birdofluck.livejournal.com/8778.html &lt;br&gt;&lt;br&gt;Спасибо за статью, понял в чем мой прокол. Надо было выключить net.inet.ip.fw.one_pass.&lt;br&gt;Я почему-то раньше думал, что он нужен только для пайпов. Оказывается и для диверта нужен, чтобы пакеты возвращались назад.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>помогите с балансировкой FreeBSD 8.3 x64 IPFW (user)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94243.html#1</link>
    <pubDate>Sun, 13 Jan 2013 21:57:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; all from 192.168.99.100 to any &lt;br&gt;&amp;gt;         #Allow all other traffic &lt;br&gt;&amp;gt;         $&#123;fwcmd&#125; add 65000 pass &lt;br&gt;&amp;gt; all from any to any &lt;br&gt;&amp;gt; В автозагрузке: &lt;br&gt;&amp;gt; natd -a xx.xxx.254.167 -p 8668 &lt;br&gt;&amp;gt; natd -a xx.xxx.253.166 -p 8778 &lt;br&gt;&amp;gt; В итоге через первый канал пакеты ходят нормально. Через второй - интернета &lt;br&gt;&amp;gt; нет, пинги не ходят. Но трассировка идет и доходит всегда до &lt;br&gt;&amp;gt; предпоследнего хопа.&lt;br&gt;&lt;br&gt;Вам бы лучше использовать расширенные таблицы + ipfw_nat.&lt;br&gt;http://birdofluck.livejournal.com/8778.html&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
