<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема с ipfw </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5982.html</link>
    <description>Такой вот вопрос, есть шлюз на нем подключен модем и есть локальная сеть, проблема заключается в том что я мало понимаю в ipfw ;) и в том что между FreeBSD и модемом поднят нат. получается 2 локальных сети.. rl0 192.168.0.2 и rl1 172.16.1.5 нат поднят на rl0, но если в сети 172.16.1/24 прописать шлюзом 172.16.1.5 то они могут ходить в интренет... но мне этого ненадо, т.к. поднять mpd. какие надо вписать правила? уменя там только any to any ;)&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>проблема с ipfw  (Alex Shepovalov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5982.html#5</link>
    <pubDate>Sun, 22 Feb 2009 10:22:22 GMT</pubDate>
    <description>&amp;gt;мой комп подлючен к двум провайдерам, у него есть безлимитка у другово &lt;br&gt;&amp;gt;нет, я поднимаю mpd на FreeBSD и подлючаюсь кней, но не &lt;br&gt;&amp;gt;только я еще ещу пару человек, но любой желающий который пропишит &lt;br&gt;&amp;gt;ип, он будет сидеть в интренети а мне этого неннадо gateway &lt;br&gt;&amp;gt;да стоит &lt;br&gt;&lt;br&gt;ipfw table 10 add x.x.x.x&lt;br&gt;ipfw table 10 add y.y.y.y&lt;br&gt;&lt;br&gt;ipfw add 1000 any all from any to table&#092;(10&#092;)&lt;br&gt;ipfw add 1000 any all from table&#092;(10&#092;) to any&lt;br&gt;&lt;br&gt;ipfw add 1010 deny all from any to any&lt;br&gt;&lt;br&gt;&lt;br&gt;таблица 10 - ипы того &quot;кому можно&quot;.&lt;br&gt;а вообще изучайте ipfw. за вас правила писать не будут.&lt;br&gt;</description>
</item>

<item>
    <title>проблема с ipfw  (lamerok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5982.html#4</link>
    <pubDate>Sun, 22 Feb 2009 00:32:46 GMT</pubDate>
    <description>мой комп подлючен к двум провайдерам, у него есть безлимитка у другово нет, я поднимаю mpd на FreeBSD и подлючаюсь кней, но не только я еще ещу пару человек, но любой желающий который пропишит ип, он будет сидеть в интренети а мне этого неннадо gateway да стоит&lt;br&gt;</description>
</item>

<item>
    <title>проблема с ipfw  (Alex Shepovalov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5982.html#3</link>
    <pubDate>Sun, 22 Feb 2009 00:22:36 GMT</pubDate>
    <description>&amp;gt;ifconfig_rl0=&quot;inet 192.168.0.2  netmask 255.255.255.252&quot; &lt;br&gt;&amp;gt;ifconfig_rl1=&quot;inet 172.16.1.5  netmask 255.255.0.0&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;natd_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;natd_interface=&quot;rl0&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на rl0 поднят нат что бы они были с модемом, бридж режим &lt;br&gt;&amp;gt;не могу поставить потому что модем виснет;( почему у меня rl1 &lt;br&gt;&amp;gt;сеть, может ходить в инет через нат? &lt;br&gt;&lt;br&gt;еще видимо стоит gateway_enable=&quot;YES&quot; что дает возможность &quot;маршрутизации&quot;.&lt;br&gt;а вам требуется что бы кто-то из rl1 ходил или нет? я имею ввиду может быть у вас там свой комп и именно только на нем требуется оставить интернет?&lt;br&gt;</description>
</item>

<item>
    <title>проблема с ipfw  (lamerok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5982.html#2</link>
    <pubDate>Sat, 21 Feb 2009 23:19:30 GMT</pubDate>
    <description>ifconfig_rl0=&quot;inet 192.168.0.2  netmask 255.255.255.252&quot;&lt;br&gt;ifconfig_rl1=&quot;inet 172.16.1.5  netmask 255.255.0.0&quot;&lt;br&gt;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;rl0&quot;&lt;br&gt;&lt;br&gt;на rl0 поднят нат что бы они были с модемом, бридж режим не могу поставить потому что модем виснет;( почему у меня rl1 сеть, может ходить в инет через нат?&lt;br&gt;</description>
</item>

<item>
    <title>проблема с ipfw  (Alex Shepovalov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5982.html#1</link>
    <pubDate>Sat, 21 Feb 2009 23:11:42 GMT</pubDate>
    <description>&amp;gt;Такой вот вопрос, есть шлюз на нем подключен модем и есть локальная &lt;br&gt;&amp;gt;сеть, проблема заключается в том что я мало понимаю в ipfw &lt;br&gt;&amp;gt;;) и в том что между FreeBSD и модемом поднят нат. &lt;br&gt;&amp;gt;получается 2 локальных сети.. rl0 192.168.0.2 и rl1 172.16.1.5 нат поднят &lt;br&gt;&amp;gt;на rl0, но если в сети 172.16.1/24 прописать шлюзом 172.16.1.5 то &lt;br&gt;&amp;gt;они могут ходить в интренет... но мне этого ненадо, т.к. поднять &lt;br&gt;&amp;gt;mpd. какие надо вписать правила? уменя там только any to any &lt;br&gt;&amp;gt;;) &lt;br&gt;&lt;br&gt;Если вам не надо что бы натились 172.16 то и не натьте их.&lt;br&gt;Вообще цель недопонята вопроса. Попробуйте более точно описать задачу.&lt;br&gt;</description>
</item>

</channel>
</rss>
