<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка NAT в IPFW (выбор внешнего интерфейса)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3958.html</link>
    <description>Коллега занимающийся FREEBSD убыл в отпуск, а я с ipfw не сталкивался (сам iptables в linux-е ковыряю). Появилась срочная проблема: нужно одной машине из внутренней сети сделать NAT на один из внешних интерфейсов.&lt;br&gt;&lt;br&gt;Есть внешний интерфейс em0, смотриящий в инет. На нем висят два IP адреса - xxx.xxx.xxx.170 и xxx.xxx.xxx.173&lt;br&gt;&lt;br&gt;Написал правило &quot;00500 divert 8668 ip from 192.168.1.100 to any via em0&quot;. Пускает через 173-й айпишник. Попробовал в этом правиле em0, заменить на xxx.xxx.xxx.170 - результат тот же.&lt;br&gt;&lt;br&gt;Как мне настроить чтобы пакеты шли через 170-й IP адрес?&lt;br&gt;&lt;br&gt;Заранее спасибо за помощь.&lt;br&gt;</description>

<item>
    <title>Настройка NAT в IPFW (выбор внешнего интерфейса) (Vagif Zeynalov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3958.html#5</link>
    <pubDate>Wed, 10 Sep 2008 21:06:39 GMT</pubDate>
    <description>да, я неправильно написал&lt;br&gt;&lt;br&gt;нужно либо использовать интерфейс, либо IP адрес&lt;br&gt;насколько я понимаю в твоем случае надо прописать конкретный адрес, следовательно:&lt;br&gt;&lt;br&gt;#interface vr0   (закоментировано)&lt;br&gt;alias_address 111.111.111.111&lt;br&gt;</description>
</item>

<item>
    <title>Настройка NAT в IPFW (выбор внешнего интерфейса) (Vagif Zeynalov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3958.html#4</link>
    <pubDate>Wed, 10 Sep 2008 21:05:01 GMT</pubDate>
    <description>мой рецепт - запускай NAT с указанием конфиг файла:&lt;br&gt;&lt;br&gt;/sbin/natd -f /etc/natd/vr0.conf &lt;br&gt;&lt;br&gt;а в конфиге можешь прописать все что угодно, например:&lt;br&gt;&lt;br&gt;log no&lt;br&gt;verbose no&lt;br&gt;dynamic no&lt;br&gt;interface vr0&lt;br&gt;alias_address 111.111.111.111&lt;br&gt;port 8668&lt;br&gt;same_ports yes&lt;br&gt;use_sockets yes&lt;br&gt;#deny_incoming no&lt;br&gt;#unregistered_only no&lt;br&gt;&lt;br&gt;&lt;br&gt;на самом деле все то же самое можно и указать в командной строке...&lt;br&gt;(но мне больше нравится с конфигом) ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Настройка NAT в IPFW (выбор внешнего интерфейса) (MaXim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3958.html#3</link>
    <pubDate>Wed, 10 Sep 2008 20:57:26 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;а провайдерские шлюзы у адресов одни и те же? &lt;br&gt;&lt;br&gt;Угу... шлюз провайдера xxx.xxx.xxx.161&lt;br&gt;&lt;br&gt;Мне в принципе хочется понять. Позволяет ли синтаксис ipfw указать конкретный ip-адрес в качестве внешнего, если они на одном интерфейсе висят. Потому что написав &lt;br&gt;ipfw 00500 divert 8668 ip from 192.168.1.100 to any via xxx.xxx.xxx.170 пакеты всё равно идут через 173-й. Т.е. правило то работает (пакеты то бегают), только  так как ему нравится.&lt;br&gt;&lt;br&gt;PS. Кстати... не знаю имеет ли это значение, но ifconfig говорит, что 173-й IP в конфигах значится первым, а 170-й вторым.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка NAT в IPFW (выбор внешнего интерфейса) (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3958.html#2</link>
    <pubDate>Wed, 10 Sep 2008 16:57:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Есть внешний интерфейс em0, смотриящий в инет. На нем висят два IP &lt;br&gt;&amp;gt;адреса - xxx.xxx.xxx.170 и xxx.xxx.xxx.173 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Написал правило &quot;00500 divert 8668 ip from 192.168.1.100 to any via em0&quot;. &lt;br&gt;&amp;gt;Пускает через 173-й айпишник. Попробовал в этом правиле em0, заменить на &lt;br&gt;&amp;gt;xxx.xxx.xxx.170 - результат тот же. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как мне настроить чтобы пакеты шли через 170-й IP адрес? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо за помощь. &lt;br&gt;&lt;br&gt;а провайдерские шлюзы у адресов одни и те же?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка NAT в IPFW (выбор внешнего интерфейса) (MaXim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3958.html#1</link>
    <pubDate>Wed, 10 Sep 2008 14:48:04 GMT</pubDate>
    <description>Народ! Неужели никак не указать IP-адрес через который будут транслироваться пакеты???&lt;br&gt;Отзовитесь пожалуйста&lt;br&gt;</description>
</item>

</channel>
</rss>
