<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD сервер + ADSL bridge + Локальная сеть</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89163.html</link>
    <description>Суть проблемы такова. &lt;br&gt;modem - de0 - настроен мостом, 192.168.1.2; &lt;br&gt;internet - ng0 - pppoe, внешний адрес X.X.X.X; &lt;br&gt;LAN      - de1 - локальная сеть 192.168.0.0/24; &lt;br&gt;Не могу попасть на управление модемом 192.168.1.1 - web интерфейс. &lt;br&gt; &lt;br&gt;Ядро собрано &lt;br&gt;options         IPFIREWALL                    &lt;br&gt;options         IPFIREWALL_VERBOSE            &lt;br&gt;options         IPFIREWALL_VERBOSE_LIMIT=1000 &lt;br&gt;options         IPFIREWALL_FORWARD            &lt;br&gt;options         IPFIREWALL_NAT                &lt;br&gt;                                              &lt;br&gt;options         IPDIVERT                      &lt;br&gt;options         DUMMYNET                      &lt;br&gt;options         DEVICE_POLLING                &lt;br&gt;                                              &lt;br&gt;options         LIBALIAS                      &lt;br&gt;                                              &lt;br&gt;options         NETGRAPH                      &lt;br&gt;options         NETGRAPH_IPFW                 &lt;br&gt;options         NETGRAPH_NAT                  &lt;br&gt;options         NETGRAPH_NETFLOW              &lt;br&gt;</description>

<item>
    <title>FreeBSD сервер + ADSL bridge + Локальная сеть (michaeladm)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89163.html#4</link>
    <pubDate>Thu, 17 Jun 2010 05:52:54 GMT</pubDate>
    <description>Вообще - да, на модем. А какая разница? Может вместо него будит какой-нибудь ВЕБ-сервер и вообще с другим адресом, например 172.16.32.123 (другая часть сети фирмы), или сервер терминалов с адресом 172.16.32.100:3389. И нужно это дело через 92.1х.х.х:ХХХХ пропускать. Как быть в таком случае?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD сервер + ADSL bridge + Локальная сеть (михалыч)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89163.html#3</link>
    <pubDate>Thu, 17 Jun 2010 05:43:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;раздаваемым им интернетом и не должны знать о присутствии еще одного &lt;br&gt;&amp;gt;устройства в их сети, кроме администратора, который из любого места расположения &lt;br&gt;&amp;gt;хочет попасть в панель управления модемом, будь-то 92.11х.ххх.ххх:13811 или 192.168.0.200:13811. IP &lt;br&gt;&amp;gt;адрес высылается при изминении на почтовый ящик избранным для попадания по &lt;br&gt;&amp;gt;pptp в 192.168.0.0/24 сеть. &lt;br&gt;&amp;gt;Я догадываюся что нужно прописать раутинг, но, все мои попытки тщетны по &lt;br&gt;&amp;gt;причине криворукости или недостатка мозгов-опыта. &lt;br&gt;&amp;gt;Может пересобрать ядро с options IPFIREWALL_DEFAULT_TO_ACCEPT ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Помогите пожалуйста прописать роутинг или изменить форвардинг. &lt;br&gt;&lt;br&gt;options IPFIREWALL_DEFAULT_TO_ACCEPT это из другой оперы (пропустить/разрешить прхождение по умолчанию)&lt;br&gt;Маршрутизация у вас уже включена - gateway_enable=&quot;YES&quot;&lt;br&gt;Ну и добавьте в фаервол разрешающие правила для вас, ну типа того&lt;br&gt;ipfw add 1 allow all from 192.168.0.200/32 to 192.168.1.0/30&lt;br&gt;ipfw add 2 allow all from 192.168.1.0/30 to 192.168.0.200/32&lt;br&gt;&lt;br&gt;IP 192.168</description>
</item>

<item>
    <title>FreeBSD сервер + ADSL bridge + Локальная сеть (michaeladm)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89163.html#2</link>
    <pubDate>Thu, 17 Jun 2010 05:25:12 GMT</pubDate>
    <description>Реальный IP действительно динамический, скриптами из mpd5 управляются правила firewall, дефолтный маршрут так-же динамический, выдается провайдером при соединении iface route default. Сервер работает в HYPER-V и заморачиваться с Гномами не камельфо (естественно, весь геморой отпал бы, если на прямую обращаться с FreeBSD на подключенный модем, или изменить ему if на 192.168.0.Х, но не то, не это не подходит по некоторым соображениям). Пользователи за сервером 192.168.0.0/24 прекрасно пользуются раздаваемым им интернетом и не должны знать о присутствии еще одного устройства в их сети, кроме администратора, который из любого места расположения хочет попасть в панель управления модемом, будь-то 92.11х.ххх.ххх:13811 или 192.168.0.200:13811. IP адрес высылается при изминении на почтовый ящик избранным для попадания по pptp в 192.168.0.0/24 сеть.&lt;br&gt;Я догадываюся что нужно прописать раутинг, но, все мои попытки тщетны по причине криворукости или недостатка мозгов-опыта.&lt;br&gt;Может пересобрать ядро с options IPFIREWALL_DEF</description>
</item>

<item>
    <title>FreeBSD сервер + ADSL bridge + Локальная сеть (михалыч)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89163.html#1</link>
    <pubDate>Thu, 17 Jun 2010 02:19:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;gateway_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В локальной сети 192.168.0.0/24 куча машин - интернет есть. &lt;br&gt;&amp;gt;А на 192.168.1.1 попасть не могу &lt;br&gt;&amp;gt;http://92.113.204.136:13811 - не работает, &lt;br&gt;&amp;gt;http://92.113.204.136:23385 - не работает, &lt;br&gt;&amp;gt;http://192.168.0.200:13811 - не работает, &lt;br&gt;&amp;gt;http://192.168.0.200:23385 - не работает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что подскажете? &lt;br&gt;&lt;br&gt;Что-то нагородили, для чего?&lt;br&gt;Лишнее уберите, проверьте правила и разрешения на самом модеме, должно и так все работать, без изврата с портами.&lt;br&gt;Правило 250 уберите (закомментируйте для проверки)&lt;br&gt;В правиле ната редирект порта также убрать, оставиь можно даже и так &lt;br&gt;nat 100 config if ng0 reset deny_in unreg_only same_ports&lt;br&gt;&lt;br&gt;Потом, что за адрес 92.113.204.136 Выдается динамически?&lt;br&gt;Скорее всего статика, так?&lt;br&gt;Тогда почему у вас дефолтный маршрут 195.5.5.200&lt;br&gt;и зачем вам для связи с одним адресом на модеме целая сеть класса С&lt;br&gt;оставьте пару адресов, вам хватит&lt;br&gt;ifconfig_de0=&quot;inet 192.168.1.2  netmask 255.255.255.252&quot;&lt;br&gt;соответственно на модеме прописать 192.16</description>
</item>

</channel>
</rss>
