<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: супер шлюз на Freebsd</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6517.html</link>
    <description>Существует два провайдера у первого внешний IP 89.109.236.21 шлюз 89.109.236.20 у второго IP 89.222.212.74 шлюз 89.222.212.65 + диапазон внешних адресов 89.222.212.241-89.222.212.246&lt;br&gt;кроме того есть локальный веб сервер x.x.x.x который надо отразить и дать доступ на удаленный рабочий стол по внешнему IP второго провайдера 89.222.212.74&lt;br&gt;&lt;br&gt;проблемы:&lt;br&gt;1 как не пробовал не получается cделать доступ на удаленный рабочий стол на WIN. все попытки останавливались на том что просто виснет подключение к удаленному рабочему столу на прогресс баре. (форумы читал)&lt;br&gt;&lt;br&gt;2 неполучается сделать проброс на внешние ip адреса 89.222.212.242-89.222.212.246 второго провайдера на машины подключенные &quot;локально&quot; к 89.222.212.241 ip адресу freebsd, звоним второму провайдеру - оо freebsd, да со шлюза все работает а пользователи интернета ничего не видят смотрите свои настройки мы тут не причем. (пробовал подключать два ната с обеих сторон, пробовал просто мост делать, без моста, пробовал просто с имитировать все это из подручных систе</description>

<item>
    <title>супер шлюз на Freebsd (pak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6517.html#33</link>
    <pubDate>Mon, 11 Oct 2010 21:05:27 GMT</pubDate>
    <description>зделал через setfib defaultroute, но работает только на один порт.&lt;br&gt;&lt;br&gt;ipfw add 13 setfib 1 ip from 192.168.10.3 to any - для второго&lt;br&gt;&lt;br&gt;ipfw add 19 setfib 0 ip from 192.168.10.3 to any - для первого&lt;br&gt;&lt;br&gt;как сделать что бы ответы на пакеты идущие из второго порта попадали на setfib 1, а из первого на setfib 0&lt;br&gt;</description>
</item>

<item>
    <title>супер шлюз на Freebsd (pak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6517.html#32</link>
    <pubDate>Mon, 11 Oct 2010 18:53:34 GMT</pubDate>
    <description>на двух внешних интерфейсах 10.10.10.10 и 20.20.20.20 стоит NAT с редиректом портов на внутренний ip 192.168.10.3 когда захожу на первый внешний интерфейс редирект работает нормально когда захожу на второй ответы приходят через первый&lt;br&gt;&lt;br&gt;ipfw nat 123 config if em0 redirect_port tcp 192.168.10.3:80 10.10.10.10:80&lt;br&gt;ipfw nat 456 config if em1 redirect_port tcp 192.168.10.3:80 20.20.20.20:80&lt;br&gt;&lt;br&gt;ipfw add 2000 allow ip from 192.168.10.0/24 to any in&lt;br&gt;ipfw add 2001 allow ip from any to 192.168.10.0/24 out&lt;br&gt;&lt;br&gt;ipfw add 64000 nat 123 ip from 192.168.10.0/24 to any out via em0&lt;br&gt;ipfw add 64001 allow ip from 10.10.10.10 to any out via em0&lt;br&gt;ipfw add 64002 nat 123 ip from any to 10.10.10.10 in via em0&lt;br&gt;ipfw add 64003 allow ip from any to 192.168.10.0/24 in via em0&lt;br&gt;ipfw add 64004 allow ip from any to 10.10.10.10 in via em0&lt;br&gt;&lt;br&gt;ipfw add 64010 nat 456 ip from 192.168.10.0/24 to any out via em1&lt;br&gt;ipfw add 64011 allow ip from 20.20.20.20 to any out via em1&lt;br&gt;ipfw add 64012 nat 456 ip from any to 20.20.20.20 in via em1&lt;br&gt;ipfw add 64</description>
</item>

<item>
    <title>супер шлюз на Freebsd (pak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6517.html#31</link>
    <pubDate>Fri, 08 Oct 2010 17:58:39 GMT</pubDate>
    <description>Для более удобной и быстрой настройки сети хотелосьбы не бегать по пользователям при введении новых, а также устранении некорректных настроек сети. Так вот отсюда вопрос: есть ли кроме DHCP возможность изменять удаленно настройки не только ip шлюз dns но и настройки прокси в браузерах и прочих приложениях? есть ли что либо подобное и как это называется?&lt;br&gt;</description>
</item>

<item>
    <title>супер шлюз на Freebsd (pak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6517.html#30</link>
    <pubDate>Fri, 08 Oct 2010 17:53:44 GMT</pubDate>
    <description>&amp;gt; я не для себя спросил, сам уже не помню, когда последний раз&lt;br&gt;&amp;gt; natd запускал, с ipfw+natd перешел на ipfilter, потом вернулся на ipfw+kernel&lt;br&gt;&amp;gt; nat&lt;br&gt;&lt;br&gt;теперь тоже на ipfw+kernel nat&lt;br&gt;</description>
</item>

<item>
    <title>супер шлюз на Freebsd (Aquarius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6517.html#29</link>
    <pubDate>Sun, 03 Oct 2010 16:05:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; у меня тоже самое написанно и в конфигурации для ядерного nat&lt;br&gt;&amp;gt; теже самые циферки прописываю, можно еще эти параметры в *.conf прописать.&lt;br&gt;&amp;gt; если тебя синтаксис интересует то я думаю это так пишется:&lt;br&gt;&amp;gt; rc.d:&lt;br&gt;&amp;gt; natd_enable=&quot;YES&quot;&lt;br&gt;&amp;gt; natd_flags=&quot;-n em0 -f /etc/nat.conf&quot;&lt;br&gt;&amp;gt; (redirect_port 192.168.220.2:80 89.109.236.21:80 &amp;gt; /etc/nat.conf)&lt;br&gt;&amp;gt; или&lt;br&gt;&amp;gt; natd_enable=&quot;YES&quot;&lt;br&gt;&amp;gt; natd_flags=&quot;-n em0 -redirect_port 192.168.220.2:80 89.109.236.21:80&quot;&lt;br&gt;&lt;br&gt;я не для себя спросил, сам уже не помню, когда последний раз natd запускал, с ipfw+natd перешел на ipfilter, потом вернулся на ipfw+kernel nat&lt;br&gt;</description>
</item>

<item>
    <title>супер шлюз на Freebsd (pak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6517.html#28</link>
    <pubDate>Sat, 02 Oct 2010 15:05:39 GMT</pubDate>
    <description>&amp;gt; в конфиге или параметрах командной строки natd что?&lt;br&gt;&lt;br&gt;у меня написанно для командной строки, так же и в скрипте можно запускать если хочешь, но я что то не вижу разници, зависит от того как ты хочешь это использовать я думаю! В rc.d у меня тоже самое написанно и в конфигурации для ядерного nat теже самые циферки прописываю, можно еще эти параметры в *.conf прописать. если тебя синтаксис интересует то я думаю это так пишется:&lt;br&gt;&lt;br&gt;rc.d:&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_flags=&quot;-n em0 -f /etc/nat.conf&quot;&lt;br&gt;(redirect_port 192.168.220.2:80 89.109.236.21:80 &amp;gt; /etc/nat.conf)&lt;br&gt;&lt;br&gt;или&lt;br&gt;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_flags=&quot;-n em0 -redirect_port 192.168.220.2:80 89.109.236.21:80&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>супер шлюз на Freebsd (Aquarius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6517.html#27</link>
    <pubDate>Sat, 02 Oct 2010 09:12:03 GMT</pubDate>
    <description>&amp;gt; поправка! redirect_port работает но только из внешней сети. ну жно чтобы редиректил&lt;br&gt;&amp;gt; и из внутренней&lt;br&gt;&amp;gt; получается что обращение из локальной сети на 89.109.236.21 или диверт в локальную&lt;br&gt;&amp;gt; сеть неработает??? какиенибудь мануалы бы на эту тему...&lt;br&gt;&lt;br&gt;в конфиге или параметрах командной строки natd что?&lt;br&gt;</description>
</item>

<item>
    <title>супер шлюз на Freebsd (pak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6517.html#26</link>
    <pubDate>Sat, 02 Oct 2010 04:19:43 GMT</pubDate>
    <description>добавил вот такие два правила и на одном интерфейсе все зароботало&lt;br&gt;&lt;br&gt;ipfw add 200 divert 8668 all from 192.168.208.0/22 to 89.109.236.21 in via em1&lt;br&gt;ipfw add 201 divert 8668 all from 192.168.220.2 to 192.168.208.0/22 out via em1&lt;br&gt;&lt;br&gt;замечу что второе правило на em4 не работает как in!&lt;br&gt;ipfw add 201 divert 8668 all from 192.168.220.2 to 192.168.208.0/22 in via em4&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>супер шлюз на Freebsd (pak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6517.html#25</link>
    <pubDate>Fri, 01 Oct 2010 19:25:40 GMT</pubDate>
    <description>так и быть завтро попробую&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
