<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Шлюз с natd на одном интерфейсе.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85894.html</link>
    <description>Hi all! В сети есть шлюз(внутренний адрес 192.168.1.1), который пускает в инет.&lt;br&gt;На втором(192.168.1.2) компе есть FreeBSD 7.2, ipfw, natd и одна сетевая карта.&lt;br&gt;Необходимо настроить второй комп таким образом, чтобы через него тоже можно было ходить в инет через natd.&lt;br&gt;&lt;br&gt;Про настройку natd почитал в мане, сделал как там написано, но в инет непускает. Подскажите плиз, что я упустил и что неправильно?&lt;br&gt;&lt;br&gt;Ядро:&lt;br&gt;options         IPFIREWALL&lt;br&gt;options         IPFIREWALL_VERBOSE&lt;br&gt;options         IPFIREWALL_VERBOSE_LIMIT=20&lt;br&gt;options         IPDIVERT&lt;br&gt;options         DUMMYNET&lt;br&gt;&lt;br&gt;&lt;br&gt;rc.conf:&lt;br&gt;ifconfig_vr0=&quot;inet 192.168.1.2  netmask 255.255.255.0&quot;&lt;br&gt;defaultrouter=&quot;192.168.1.1&quot;&lt;br&gt;hostname=&quot;host.net&quot;&lt;br&gt;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;open&quot;&lt;br&gt;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;#natd_flags=&quot;-reverse&quot;&lt;br&gt;natd_interface=&quot;vr0&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;ipfw show:&lt;br&gt;allow ip from any to any&lt;br&gt;divert 8668 ip from any to any via vr0&lt;br&gt;deny ip from any to any&lt;br&gt;</description>

<item>
    <title>Шлюз с natd на одном интерфейсе. (RollingStone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85894.html#3</link>
    <pubDate>Thu, 09 Jul 2009 08:16:58 GMT</pubDate>
    <description>Точно! Собственно правила изменил после установки сетевухи, поэтому и воркало =)&lt;br&gt;Не обратил внимание, что есть разница между нумерацией правил...&lt;br&gt;&lt;br&gt;Сейчас так:&lt;br&gt;&lt;br&gt;ipfw show:&lt;br&gt;61000 48353 46119733 divert 8668 ip from any to any via vr0&lt;br&gt;65000 96983 92248110 allow ip from any to any&lt;br&gt;65535     0        0 deny ip from any to any&lt;br&gt;&lt;br&gt;Работает на одном vr0, вот только еще с DNS осталось разобраться.&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз с natd на одном интерфейсе. (YuryD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85894.html#2</link>
    <pubDate>Thu, 09 Jul 2009 07:58:02 GMT</pubDate>
    <description>&amp;gt;ipfw show: &lt;br&gt;&amp;gt;allow ip from any to any &lt;br&gt;&amp;gt;divert 8668 ip from any to any via vr0 &lt;br&gt;&amp;gt;deny ip from any to any &lt;br&gt;&lt;br&gt; При таком ipfw у вас до ната ни один пакет не дойдет, allow раньше.&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз с natd на одном интерфейсе. (RollingStone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85894.html#1</link>
    <pubDate>Thu, 09 Jul 2009 07:38:25 GMT</pubDate>
    <description>Применил стандартное решение(поставив вторую сетевуху и т.д.), в инет пускает по ip адресам. &lt;br&gt;Что-то с dns...&lt;br&gt;</description>
</item>

</channel>
</rss>
