<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Пропадает nat</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79536.html</link>
    <description>Здравствуйте. Я понимаю, что может задаю вопрос из разряда FAQ, но ответа самостоятельно найти не смог.&lt;br&gt;Конфигурация такая: FreeBSD 6.2, две сетевые карты. rl0 смотрит в мою сеть (10.1.0.0:255.255.255.0), rl1 - в сеть провайдера (192.168.2.1.0:255.255.255.0), через rl1 есть PPPoE соединение, через которое собственно и раздается интернет. Обе мои машины нормально видят и интернет, и провайдерскую сеть тех пор, пока есть PPPoE соединение. Если пропадает PPPoE соединение, провайдерская сеть тоже исчезает из виду, хотя шлюз продолжает ее видеть. ipfw show показывает нулевые счетчики для первого правила из rc.fw и наращивает счетчики для второго при попытке обратится к провайдерской сетке. Вопрос собственно, почему возникает описанная ситуация и как с ней бороться?&lt;br&gt;&lt;br&gt;---------------------&lt;br&gt;rc.conf:&lt;br&gt;---------------------&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;rl1&quot;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_script=&quot;/etc/rc.fw&quot;&lt;br&gt;defaultrouter=&quot;192.168.2.1&quot;&lt;br&gt;&lt;br&gt;ppp_enable=&quot;YES&quot;&lt;br&gt;ppp_mode=&quot;ddial&quot;&lt;br&gt;ppp_nat=&quot;YES&quot;&lt;br&gt;ppp_profile=&quot;home</description>

<item>
    <title>Пропадает nat (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79536.html#10</link>
    <pubDate>Mon, 31 Mar 2008 09:27:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ppp_nat=&quot;YES&quot;  - обратите внимание на эту опцию. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;С этого места поподробнее, пожалуйста. В handbook написано: &quot;PPP has ability to &lt;br&gt;&amp;gt;use internal NAT without kernel diverting capabilities.&quot; Как я понял нат &lt;br&gt;&amp;gt;у PPP собственный, отношения к natd не имеет. &lt;br&gt;&lt;br&gt; ну блин:&lt;br&gt;&lt;br&gt;    &amp;gt;Хорошо, тогда почему при живом PPPoE соединении все работает? &lt;br&gt;&lt;br&gt;    ppp_nat=&quot;YES&quot;  - обратите внимание на эту опцию.&lt;br&gt;&lt;br&gt;    + локалка провайдера маршрутизируется через PPPoE, я уже писал об этом ниже.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Netgraph - это ядерный функционал, должен работать быстрее/эффективнее за счет того что &lt;br&gt;&amp;gt;&amp;gt;код работает на уровне ядра. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сам натить умеет или настраивать файрволом? &lt;br&gt;&lt;br&gt;я не использую, точно сказать не могу, функционал нат (ng_nat) реализован совсем недавно.&lt;br&gt;Но, ИМХО, дополнительные настройки файрволла для реализации трансляции адресов при использовании MPD+ng_nat не требуются.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Пропадает nat (colombo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79536.html#9</link>
    <pubDate>Mon, 31 Mar 2008 08:06:10 GMT</pubDate>
    <description>&amp;gt;ppp_nat=&quot;YES&quot;  - обратите внимание на эту опцию. &lt;br&gt;&lt;br&gt;С этого места поподробнее, пожалуйста. В handbook написано: &quot;PPP has ability to use internal NAT without kernel diverting capabilities.&quot; Как я понял нат у PPP собственный, отношения к natd не имеет.&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Netgraph - это ядерный функционал, должен работать быстрее/эффективнее за счет того что &lt;br&gt;&amp;gt;код работает на уровне ядра. &lt;br&gt;&lt;br&gt;Сам натить умеет или настраивать файрволом?&lt;br&gt;</description>
</item>

<item>
    <title>Пропадает nat (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79536.html#8</link>
    <pubDate>Mon, 31 Mar 2008 06:00:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Потому-что, по-видимому, вы недавно пользовались iptables, и хотите по его принципу сделать &lt;br&gt;&amp;gt;&amp;gt;тут. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я на FreeBSD пересел совсем недавно с Win2000+WinRoute попричине тормознутости данной связки &lt;br&gt;&amp;gt;как шлюза, так и сервера печати. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Пакет должен заворачиваться на натд как &quot;в ту&quot;, так и &quot;в обратную&quot; &lt;br&gt;&amp;gt;&amp;gt;стороны. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хорошо, тогда почему при живом PPPoE соединении все работает? &lt;br&gt;&lt;br&gt;ppp_nat=&quot;YES&quot;  - обратите внимание на эту опцию.&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ipfw add dvert  natd all from any to &amp;lt;rl1_natd_ip&amp;gt; in via rl1&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Завтра попаду домой - попробую. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;По поводу mpd я чего-то не понял, зачем он мне, если в &lt;br&gt;&amp;gt;pppd есть nat? &lt;br&gt;&lt;br&gt;Netgraph - это ядерный функционал, должен работать быстрее/эффективнее за счет того что код работает на уровне ядра.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Nat на rl1 нужен, шлюз смотрит в три сети: мою, провайдера и &lt;br&gt;&amp;gt;интернет. Или я чего-то непонял? &lt;br&gt;&lt;br&gt;Все верно.&lt;br&gt;</description>
</item>

<item>
    <title>Пропадает nat (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79536.html#7</link>
    <pubDate>Mon, 31 Mar 2008 02:47:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вы бы в исходное сообщение заглянули повнимательнее, а ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Цитирую: &quot;Обе мои машины нормально видят и интернет, и провайдерскую сеть тех &lt;br&gt;&amp;gt;пор, пока есть PPPoE соединение. Если пропадает PPPoE соединение, провайдерская сеть &lt;br&gt;&amp;gt;тоже исчезает из виду, хотя шлюз продолжает ее видеть&quot;. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что из мною перечисленного подпадает под категорию &quot;Вы бы в исходное сообщение &lt;br&gt;&amp;gt;заглянули повнимательнее&quot;, и не соответствует действительности? Распишите дословно, а? &lt;br&gt;&lt;br&gt;Цитирую и расписываю дословно:&lt;br&gt;&lt;br&gt;ppp_enable=&quot;YES&quot;&lt;br&gt;ppp_mode=&quot;ddial&quot;&lt;br&gt;ppp_nat=&quot;YES&quot;&lt;br&gt;^^^^^^^^^^^^^&lt;br&gt;ppp_profile=&quot;homelan&quot;&lt;br&gt;&lt;br&gt;PPPoE натится отдельно, rl1 в локальную сеть провайдера натит отдельно. Вполне разумные желания натить свою локальную сеть как в интернет, так и к внешней локальной сети.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Если вы используете PPPoE, то вешать nat на rl1 как минимум глупо.вешайте &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;на tun, что не столь коряво, либо пользуйте ppp_nat,&lt;br&gt;&lt;br&gt;Так что (1) - глупости в этом нет, (2) ppp_nat уже используется.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Проблема в т</description>
</item>

<item>
    <title>Пропадает nat (colombo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79536.html#6</link>
    <pubDate>Sun, 30 Mar 2008 18:40:13 GMT</pubDate>
    <description>&amp;gt;Потому-что, по-видимому, вы недавно пользовались iptables, и хотите по его принципу сделать &lt;br&gt;&amp;gt;тут. &lt;br&gt;&lt;br&gt;Я на FreeBSD пересел совсем недавно с Win2000+WinRoute попричине тормознутости данной связки как шлюза, так и сервера печати.&lt;br&gt;&lt;br&gt;&amp;gt;Пакет должен заворачиваться на натд как &quot;в ту&quot;, так и &quot;в обратную&quot; &lt;br&gt;&amp;gt;стороны. &lt;br&gt;&lt;br&gt;Хорошо, тогда почему при живом PPPoE соединении все работает?&lt;br&gt;&lt;br&gt;&amp;gt;ipfw add dvert  natd all from any to &amp;lt;rl1_natd_ip&amp;gt; in via rl1&lt;br&gt;&lt;br&gt;Завтра попаду домой - попробую.&lt;br&gt;&lt;br&gt;По поводу mpd я чего-то не понял, зачем он мне, если в pppd есть nat?&lt;br&gt;Nat на rl1 нужен, шлюз смотрит в три сети: мою, провайдера и интернет. Или я чего-то непонял?&lt;br&gt;</description>
</item>

<item>
    <title>Пропадает nat (Skif)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79536.html#5</link>
    <pubDate>Sun, 30 Mar 2008 18:33:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Если вы используете PPPoE, то вешать nat на rl1 как минимум глупо.вешайте &lt;br&gt;&amp;gt;&amp;gt;на tun, что не столь коряво, либо пользуйте ppp_nat,&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;&amp;gt;Проблема в том что у вас нат валиться как-только tun0 уходит в даун. Особенно если &lt;br&gt;&amp;gt;&amp;gt;повторно ppp сессия открывается на tunN (N&amp;gt;0), а не tun0.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вы бы в исходное сообщение заглянули повнимательнее, а ? &lt;br&gt;&lt;br&gt;Цитирую: &quot;Обе мои машины нормально видят и интернет, и провайдерскую сеть тех пор, пока есть PPPoE соединение. Если пропадает PPPoE соединение, провайдерская сеть тоже исчезает из виду, хотя шлюз продолжает ее видеть&quot;.&lt;br&gt;&lt;br&gt;Что из мною перечисленного подпадает под категорию &quot;Вы бы в исходное сообщение заглянули повнимательнее&quot;, и не соответствует действительности? Распишите дословно, а?&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а еще лучше отказаться от poptop. И PPPoE организовать через mpd. Тогда вы &lt;br&gt;&amp;gt;&amp;gt;получите постоянный интерфейс, например ng0, на который смело можете вешать свой &lt;br&gt;&amp;gt;&amp;gt;nat. &lt;br&gt;&amp;gt;&amp;gt;Еще лучше повесить оный на IP, хотя тоже такая себе шаткая система &lt;br&gt;&amp;gt;&amp;gt;получиться, при условии что </description>
</item>

<item>
    <title>Пропадает nat (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79536.html#4</link>
    <pubDate>Sun, 30 Mar 2008 15:52:10 GMT</pubDate>
    <description>&amp;gt;Если вы используете PPPoE, то вешать nat на rl1 как минимум глупо.вешайте &lt;br&gt;&amp;gt;на tun, что не столь коряво, либо пользуйте ppp_nat,&lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt;Проблема в том что у вас нат валиться как-только tun0 уходит в даун. Особенно если &lt;br&gt;&amp;gt;повторно ppp сессия открывается на tunN (N&amp;gt;0), а не tun0.&lt;br&gt;&lt;br&gt;Вы бы в исходное сообщение заглянули повнимательнее, а ?&lt;br&gt;&lt;br&gt;&amp;gt;а еще лучше отказаться от poptop. И PPPoE организовать через mpd. Тогда вы &lt;br&gt;&amp;gt;получите постоянный интерфейс, например ng0, на который смело можете вешать свой &lt;br&gt;&amp;gt;nat. &lt;br&gt;&amp;gt;Еще лучше повесить оный на IP, хотя тоже такая себе шаткая система &lt;br&gt;&amp;gt;получиться, при условии что у вас динамически IP. &lt;br&gt;&lt;br&gt;Если использовать мпд, то там есть встроенная поддержка ng_nat. &lt;br&gt;Можно нат вешать и на айпи, и никакой шаткости не будет, если использовать скрипты, вызываемые при установлении соединения.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Пропадает nat (Skif)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79536.html#3</link>
    <pubDate>Sun, 30 Mar 2008 12:06:35 GMT</pubDate>
    <description>Если вы используете PPPoE, то вешать nat на rl1 как минимум глупо.вешайте на tun, что не столь коряво, либо пользуйте ppp_nat, а еще лучше отказаться от poptop. И PPPoE организовать через mpd. Тогда вы получите постоянный интерфейс, например ng0, на который смело можете вешать свой nat.&lt;br&gt;Еще лучше повесить оный на IP, хотя тоже такая себе шаткая система получиться, при условии что у вас динамически IP.&lt;br&gt;Проблема в том что у вас нат валиться как-только tun0 уходит в даун. Особенно если повторно ppp сессия открывается на tunN (N&amp;gt;0), а не tun0.&lt;br&gt;</description>
</item>

<item>
    <title>Пропадает nat (vfhfn)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79536.html#2</link>
    <pubDate>Sun, 30 Mar 2008 06:21:57 GMT</pubDate>
    <description>firewall_type=&quot;OPEN&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
