<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Nat при помощи IPFIREWALL_NAT</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85506.html</link>
    <description>Поставил FreeBSD 7.2.У меня в системе стоит одна сетевуха.И стоит DSL модем,на котором поднято 2 PPPoE соединения,одно инет,другое локальная сеть с подсетью 10.152.х.х.&lt;br&gt;И там же на модеме сделан роутинг &lt;br&gt;Скомпилил ядро вот с этими параметрами.&lt;br&gt;options         IPFIREWALL&lt;br&gt;options         IPFIREWALL_VERBOSE&lt;br&gt;options         IPFIREWALL_VERBOSE_LIMIT=100&lt;br&gt;options         IPFIREWALL_FORWARD&lt;br&gt;options         IPFIREWALL_NAT&lt;br&gt;options         LIBALIAS&lt;br&gt;options         IPDIVERT&lt;br&gt;options         DUMMYNET&lt;br&gt;options         NETGRAPH&lt;br&gt;options         NETGRAPH_ETHER&lt;br&gt;options         NETGRAPH_SOCKET&lt;br&gt;options         NETGRAPH_MPPC_ENCRYPTION&lt;br&gt;&lt;br&gt;Поставил mpd5 из портов.Вот кофиг mpd.conf          &lt;br&gt;startup:&lt;br&gt;&amp;lt;------&amp;gt;set user gateway 321456 admin&lt;br&gt;&amp;lt;------&amp;gt;set console self 127.0.0.1 5005&lt;br&gt;&amp;lt;------&amp;gt;set console open&lt;br&gt;&amp;lt;------&amp;gt;set web self 127.0.0.1 5006&lt;br&gt;&amp;lt;------&amp;gt;set web open&lt;br&gt;default:&lt;br&gt;&amp;lt;------&amp;gt;load vpn&lt;br&gt;vpn:&lt;br&gt;&amp;lt;------&amp;gt;set ippool add poolsat 192.168.30.10 192.168.30.20&lt;br&gt;&amp;lt;------&amp;gt;create bundle template B&lt;br&gt;&amp;lt;------&amp;gt;set iface enable prox</description>

<item>
    <title>Nat при помощи IPFIREWALL_NAT (Gans13)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85506.html#7</link>
    <pubDate>Wed, 03 Jun 2009 17:58:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;3. Поэтому добавьте в mpd.conf директиву, которая выполнит эту команду после установления &lt;br&gt;&amp;gt;соедения: &lt;br&gt;&amp;gt; set iface up-script /путь/имя_скипта. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;после этого всё работает. &lt;br&gt;&amp;gt;Для проверки можно сначала выполнить шаг 1 и перезагрузиться. После этого ручками &lt;br&gt;&amp;gt;выполнить &lt;br&gt;&amp;gt;ipfw nat 123 config if название_интерфейса_модема log &lt;br&gt;&amp;gt;и убедиться, что всё работает. &lt;br&gt;&lt;br&gt;Все проделал,но не натитца.Делал и до поднятия впн,и после.В чем может быть проблема?&lt;br&gt;</description>
</item>

<item>
    <title>Nat при помощи IPFIREWALL_NAT (Gans13)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85506.html#6</link>
    <pubDate>Wed, 03 Jun 2009 17:41:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;3. Поэтому добавьте в mpd.conf директиву, которая выполнит эту команду после установления &lt;br&gt;&amp;gt;соедения: &lt;br&gt;&amp;gt; set iface up-script /путь/имя_скипта. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;после этого всё работает. &lt;br&gt;&amp;gt;Для проверки можно сначала выполнить шаг 1 и перезагрузиться. После этого ручками &lt;br&gt;&amp;gt;выполнить &lt;br&gt;&amp;gt;ipfw nat 123 config if название_интерфейса_модема log &lt;br&gt;&amp;gt;и убедиться, что всё работает. &lt;br&gt;&lt;br&gt;Спс,ща попробую&lt;br&gt;</description>
</item>

<item>
    <title>Nat при помощи IPFIREWALL_NAT (dmitriadis)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85506.html#5</link>
    <pubDate>Wed, 03 Jun 2009 13:41:46 GMT</pubDate>
    <description>Работает это так:&lt;br&gt;1. В rc.conf добавить&lt;br&gt;firewall_nat_enable=&quot;YES&quot;&lt;br&gt;firewall_nat_interface=&quot;название_интерфейса_модема&quot;&lt;br&gt;2. так работать не будет, т.к. в rc.firewall не будет выполнена команда &lt;br&gt;&lt;br&gt;ipfw nat 123 config if название_интерфейса_модема log&lt;br&gt;&lt;br&gt;это связано с тем, что mpd создает интерфейсы после применения правил из rc.firewall.&lt;br&gt;&lt;br&gt;3. Поэтому добавьте в mpd.conf директиву, которая выполнит эту команду после установления соедения:&lt;br&gt; set iface up-script /путь/имя_скипта.&lt;br&gt;&lt;br&gt;после этого всё работает.&lt;br&gt;Для проверки можно сначала выполнить шаг 1 и перезагрузиться. После этого ручками выполнить &lt;br&gt;ipfw nat 123 config if название_интерфейса_модема log&lt;br&gt;и убедиться, что всё работает.&lt;br&gt;</description>
</item>

<item>
    <title>Nat при помощи IPFIREWALL_NAT (Gans13)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85506.html#4</link>
    <pubDate>Wed, 03 Jun 2009 12:14:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А почему бы не сделать это все с помощью системы.Позже там будет &lt;br&gt;&amp;gt;&amp;gt;стоять прозрачный сквид. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; И биллинг с mysql :( Чего уж там, грузите машинку по &lt;br&gt;&amp;gt;полной ...Кстати - эффективность прокси весьма сомнительна, 10-15&#037; экономии траффика... &lt;br&gt;&lt;br&gt;Сейчас нужен просто НАТ на машинке при помощи ядерного ната.Вот как бе правильнее прописать то все в rc.fire.&lt;br&gt;</description>
</item>

<item>
    <title>Nat при помощи IPFIREWALL_NAT (YuryD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85506.html#3</link>
    <pubDate>Wed, 03 Jun 2009 10:30:53 GMT</pubDate>
    <description>&amp;gt;А почему бы не сделать это все с помощью системы.Позже там будет &lt;br&gt;&amp;gt;стоять прозрачный сквид. &lt;br&gt;&lt;br&gt; И биллинг с mysql :( Чего уж там, грузите машинку по полной ...Кстати - эффективность прокси весьма сомнительна, 10-15&#037; экономии траффика...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Nat при помощи IPFIREWALL_NAT (Gans13)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85506.html#2</link>
    <pubDate>Wed, 03 Jun 2009 10:17:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Поставил FreeBSD 7.2.У меня в системе стоит одна сетевуха.И стоит DSL модем,на &lt;br&gt;&amp;gt;&amp;gt;котором поднято 2 PPPoE соединения,одно инет,другое локальная сеть с подсетью 10.152.х.х. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И там же на модеме сделан роутинг &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Включите nat в dsl-модеме и пропишите ему еще маршрут сетки 192.168.30.0/24 &lt;br&gt;&amp;gt;на комп с mpd &lt;br&gt;&lt;br&gt;А почему бы не сделать это все с помощью системы.Позже там будет стоять прозрачный сквид.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Nat при помощи IPFIREWALL_NAT (YuryD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85506.html#1</link>
    <pubDate>Wed, 03 Jun 2009 09:58:10 GMT</pubDate>
    <description>&amp;gt;Поставил FreeBSD 7.2.У меня в системе стоит одна сетевуха.И стоит DSL модем,на &lt;br&gt;&amp;gt;котором поднято 2 PPPoE соединения,одно инет,другое локальная сеть с подсетью 10.152.х.х. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И там же на модеме сделан роутинг &lt;br&gt;&lt;br&gt; Включите nat в dsl-модеме и пропишите ему еще маршрут сетки 192.168.30.0/24 на комп с mpd&lt;br&gt;</description>
</item>

</channel>
</rss>
