<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ПОМОГИТЕ настроить NAT</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/17596.html</link>
    <description>ПОМОГИТЕ НАСТРОИТЬ NAT на FreeBSD!!!!!!!&lt;br&gt;&lt;br&gt;Ситуация следующая:&lt;br&gt;&lt;br&gt;193.168.8.1-&#091;193.168.8.231-172.16.10.1&#093;-172.16.10.2&lt;br&gt;&lt;br&gt;В &#091; &#093; - адреса моей машины&lt;br&gt;192.168.8.1 - интернетный шлюз&lt;br&gt;193.168.8.231 - реальный адрес (смотрит с моей машины в инет), интерфейс xl0 &lt;br&gt;172.16.10.1 - смотрит с моей машины в сеть, интерфейс rl0&lt;br&gt;172.16.10.2 - пользовательская машина (со шлюзом соответственно 172.16.10.1)&lt;br&gt;&lt;br&gt;Что было сделано:&lt;br&gt;1. В стандартное я дро я добавил следующие опции:&lt;br&gt;   options IPFIREWALL&lt;br&gt;   options IPFIREWALL_VERBOSE&lt;br&gt;   options IPFIREWALL_VERBOSE_LIMIT=10&lt;br&gt;   options TCP_DROP_SYNFIN&lt;br&gt;   options IPDIVERT&lt;br&gt; Отключил опцию IPv6.&lt;br&gt; Пересобрал ядро и начал настройку.&lt;br&gt;&lt;br&gt;2. В файле /etc/rc.firewall создал свой скрипт и записал в него следующее&lt;br&gt;   $&#123;fwcmd&#125; add divert natd ip from 172.16.10.1/10 to any out via xl0&lt;br&gt;   $&#123;fwcmd&#125; add divert natd ip from any to 193.168.8.231 in via xl0&lt;br&gt;   $&#123;fwcmd&#125; add pass all from any to any via rl0&lt;br&gt;   (скрипт работает, ipfw l выдаёт желаемый разультат)&lt;br&gt;3. Создал файл /usr/local/et</description>

<item>
    <title>RE: ПОМОГИТЕ настроить NAT (shpion)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/17596.html#4</link>
    <pubDate>Thu, 01 Apr 2010 14:12:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;знаю по какой доке вы это ставили =) &lt;br&gt;&amp;gt;но там строчка с дивертами не верна - нужно вот так: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;/sbin/ipfw add divert natd ip from any to any out via tun0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;/sbin/ipfw add divert natd ip from any to any in via tun0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и все запахало.. &lt;br&gt;&amp;gt;сам с этим мучался 30 минут =( &lt;br&gt;&lt;br&gt;помоему дело не в этом, просто при зборке ядра надо было включить options IPFIREWALL_FORWARD, вот и все, у меня все пашет и даже с этими правилами.&lt;br&gt;&lt;br&gt;Еще одно, там походу должно в правиле быть не 172.16.10.1/10 а 172.16.10.0/10 если дело йдет о всей локальной сети и префикс маски походу не правильный. Эсли маска 255.255.255.0 то префикс должен быть /24.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>RE: ПОМОГИТЕ настроить NAT (antonkbd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/17596.html#3</link>
    <pubDate>Thu, 10 Oct 2002 21:39:13 GMT</pubDate>
    <description>&amp;gt;Было установленно, только забыл прописать в вопросе :-( &lt;br&gt;&lt;br&gt;знаю по какой доке вы это ставили =)&lt;br&gt;но там строчка с дивертами не верна - нужно вот так:&lt;br&gt;&lt;br&gt;/sbin/ipfw add divert natd ip from any to any out via tun0&lt;br&gt;/sbin/ipfw add divert natd ip from any to any in via tun0&lt;br&gt;&lt;br&gt;и все запахало..&lt;br&gt;сам с этим мучался 30 минут =(&lt;br&gt;</description>
</item>

<item>
    <title>RE: ПОМОГИТЕ настроить NAT (rex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/17596.html#2</link>
    <pubDate>Thu, 06 Jun 2002 09:20:39 GMT</pubDate>
    <description>Было установленно, только забыл прописать в вопросе :-(&lt;br&gt;</description>
</item>

<item>
    <title>RE: ПОМОГИТЕ настроить NAT (Nightman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/17596.html#1</link>
    <pubDate>Thu, 06 Jun 2002 06:53:38 GMT</pubDate>
    <description>&amp;gt;ПОМОГИТЕ НАСТРОИТЬ NAT на FreeBSD!!!!!!! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ситуация следующая: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;193.168.8.1-&#091;193.168.8.231-172.16.10.1&#093;-172.16.10.2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В &#091; &#093; - адреса моей машины &lt;br&gt;&amp;gt;192.168.8.1 - интернетный шлюз &lt;br&gt;&amp;gt;193.168.8.231 - реальный адрес (смотрит с моей машины в инет), интерфейс xl0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;172.16.10.1 - смотрит с моей машины в сеть, интерфейс rl0 &lt;br&gt;&amp;gt;172.16.10.2 - пользовательская машина (со шлюзом соответственно 172.16.10.1) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что было сделано: &lt;br&gt;&amp;gt;1. В стандартное я дро я добавил следующие опции: &lt;br&gt;&amp;gt;   options IPFIREWALL &lt;br&gt;&amp;gt;   options IPFIREWALL_VERBOSE &lt;br&gt;&amp;gt;   options IPFIREWALL_VERBOSE_LIMIT=10 &lt;br&gt;&amp;gt;   options TCP_DROP_SYNFIN &lt;br&gt;&amp;gt;   options IPDIVERT &lt;br&gt;&amp;gt; Отключил опцию IPv6. &lt;br&gt;&amp;gt; Пересобрал ядро и начал настройку. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2. В файле /etc/rc.firewall создал свой скрипт и записал в него следующее &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;   $&#123;fwcmd&#125; add divert natd ip from 172.16.10.1/10 to any &lt;br&gt;&amp;gt;out via xl0 &lt;br&gt;&amp;gt;   $&#123;fwcmd&#125; add divert natd ip from any to 193.168.8.231 &lt;br&gt;&amp;gt;in via xl0 &lt;br&gt;&amp;gt;   $&#123;fwcmd&#125; add pass all from any to any via &lt;br&gt;&amp;gt;rl0 &lt;br&gt;&amp;gt;   (скрипт работает, i</description>
</item>

</channel>
</rss>
