<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD шлюз </title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89662.html</link>
    <description>Доброго времени суток &lt;br&gt;такая ситуация &lt;br&gt;есть FreeBSD&lt;br&gt;две сетевухи rl1 (10.60.42.252/24) внешняя сеть&lt;br&gt;             rl0 (192.168.0.201/24) внутренняя           &lt;br&gt;&lt;br&gt;есть роутер ( 192.168.0.253 )с которого будет идти интернет&lt;br&gt;&lt;br&gt;на фря &lt;br&gt;&lt;br&gt;/etc/rc.conf&lt;br&gt;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;OPEN&quot;&lt;br&gt;defaultrouter=&quot;10.60.42.253&quot;&lt;br&gt;ipnat_enable=&quot;YES&quot;&lt;br&gt;ipnat_rules=&quot;/etc/ipnat.rules&quot;&lt;br&gt;&lt;br&gt;/etc/ipnat.rules&lt;br&gt;&lt;br&gt;map rl0 from 192.168.0.0/24 to 10.60.42.0/24 -&amp;gt; 10.60.42.252&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;netstat -r&lt;br&gt;&lt;br&gt;default      10.60.42.253   ugs   0    0    rl1&lt;br&gt;10.60.42/24  link#2         uc    0    0    rl1&lt;br&gt;192.168.0    link#1         uc    0    0    rl0&lt;br&gt;&lt;br&gt;&lt;br&gt;ping 10.60.42.253 ......OK&lt;br&gt;ping 192.168.0.x .......OK&lt;br&gt;&lt;br&gt; &lt;br&gt;пробую с локалки достучаться до роутера windows&lt;br&gt;выстовляю шлюзом адрес 192.168.0.201&lt;br&gt;&lt;br&gt;tracert 10.60.42.253&lt;br&gt;&lt;br&gt;1: 1мс   1мс   1мс  192.168.0.201&lt;br&gt;2:  *    *      * &lt;br&gt;3:  *    *      *&lt;br&gt;n:  *    *      * &lt;br&gt;&lt;br&gt;&lt;br&gt;как сделать так что бы все что отправлялось на 192.168.0.201 перенаправялось в другую сеть ??</description>

<item>
    <title>FreeBSD шлюз  (Grey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89662.html#57</link>
    <pubDate>Fri, 27 Aug 2010 12:36:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;спасибо всем кто помогал (ПИВО в Калининграде ждет вас) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но есть один момент :) &lt;br&gt;&amp;gt;до того как я сломался шлюз у меня менялся провайдер ..и все &lt;br&gt;&amp;gt;что мне было необходимо сделать это поменять настройки на роутере &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;теперь же если менять провайдера то придется заходить и менять forwards (сейчас &lt;br&gt;&amp;gt;там указанны DNS провайдера ) это не страшно ...просто хотелось бы &lt;br&gt;&amp;gt;понять как возможно это сделать как раньше было? &lt;br&gt;&amp;gt;пробовал в forwards писать 10.60.42.253 (адресс роутера )но так не работает &lt;br&gt;&lt;br&gt;выясните всё же умеет ли релеить запросы ДНС ваш длинк ... это самое правильное будет ... если не умеет, ну тогда ищите какой-нить ДНС поближе к вам и на него настраивайтесь (как уже писали).&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD шлюз  (Кирилл_Н)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89662.html#56</link>
    <pubDate>Fri, 27 Aug 2010 09:19:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;спасибо всем кто помогал (ПИВО в Калининграде ждет вас) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но есть один момент :) &lt;br&gt;&amp;gt;до того как я сломался шлюз у меня менялся провайдер ..и все &lt;br&gt;&amp;gt;что мне было необходимо сделать это поменять настройки на роутере &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;теперь же если менять провайдера то придется заходить и менять forwards (сейчас &lt;br&gt;&amp;gt;там указанны DNS провайдера ) это не страшно ...просто хотелось бы &lt;br&gt;&amp;gt;понять как возможно это сделать как раньше было? &lt;br&gt;&amp;gt;пробовал в forwards писать 10.60.42.253 (адресс роутера )но так не работает &lt;br&gt;&lt;br&gt;Укажите внешний адрес какого-нибудь днс сервера поближе к обоим провайдерам и не переключайте ничего при смене. Адрес может быть даже одного из ваших провайдеров, если он доступен извне&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD шлюз  (Dronissimo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89662.html#55</link>
    <pubDate>Fri, 27 Aug 2010 08:44:22 GMT</pubDate>
    <description>настроил DNS инет раздается все нормально )))&lt;br&gt;спасибо всем кто помогал (ПИВО в Калининграде ждет вас)&lt;br&gt;&lt;br&gt;но есть один момент :)&lt;br&gt;до того как я сломался шлюз у меня менялся провайдер ..и все что мне было необходимо сделать это поменять настройки на роутере &lt;br&gt; &lt;br&gt;теперь же если менять провайдера то придется заходить и менять forwards (сейчас там указанны DNS провайдера ) это не страшно ...просто хотелось бы понять как возможно это сделать как раньше было? &lt;br&gt;пробовал в forwards писать 10.60.42.253 (адресс роутера )но так не работает &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD шлюз  (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89662.html#54</link>
    <pubDate>Wed, 25 Aug 2010 19:32:05 GMT</pubDate>
    <description>&amp;gt;читаю читаю ... &lt;br&gt;&amp;gt;что то не могу понять &lt;br&gt;&amp;gt;сказано что мол &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кэширующий сервер имён - это сервер имён, не отвечающий ни за какую &lt;br&gt;&amp;gt;зону. Он просто выполняет запросы от своего имени и сохраняет результаты &lt;br&gt;&amp;gt;для последующего использования. Для настройки такого сервера достаточно исключить все описания &lt;br&gt;&amp;gt;зон из стандартной конфигурации сервера имён. &lt;br&gt;&lt;br&gt;берем конфиг который там уже есть.&lt;br&gt;в options&lt;br&gt;&lt;br&gt;forwarders &#123; ip_dns_1; ip_dns_2; &#125;;&lt;br&gt;forward only;&lt;br&gt;&lt;br&gt;если прописаны ограничения на использование, то разрешаем для своей подсети и вперед.&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тоесть даже основную первую зону не надо настраивать ... </description>
</item>

<item>
    <title>FreeBSD шлюз  (Dronissimo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89662.html#53</link>
    <pubDate>Wed, 25 Aug 2010 13:57:56 GMT</pubDate>
    <description>читаю читаю ...&lt;br&gt;что то не могу понять &lt;br&gt;сказано что мол&lt;br&gt;&lt;br&gt;Кэширующий сервер имён - это сервер имён, не отвечающий ни за какую зону. Он просто выполняет запросы от своего имени и сохраняет результаты для последующего использования. Для настройки такого сервера достаточно исключить все описания зон из стандартной конфигурации сервера имён.&lt;br&gt;&lt;br&gt;тоесть даже основную первую зону не надо настраивать ...&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD шлюз  (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89662.html#52</link>
    <pubDate>Wed, 25 Aug 2010 11:31:37 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;если DNS выдаётся при поднятии PPPoE соединения, то лучше всё же разбираться &lt;br&gt;&amp;gt;&amp;gt;с длинком... а если адреса DNS выданы &quot;на бумажке&quot;, то есть &lt;br&gt;&amp;gt;&amp;gt;варианты :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;именно на бумажке выданны ... &lt;br&gt;&amp;gt;и просто прописанны в Dlink &lt;br&gt;&lt;br&gt;да не сложно там, тем более сидя за NAT&lt;br&gt;http://www.freebsd.org/doc/ru/books/handbook/network-dns.html&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD шлюз  (Dronissimo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89662.html#51</link>
    <pubDate>Wed, 25 Aug 2010 11:23:18 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;если DNS выдаётся при поднятии PPPoE соединения, то лучше всё же разбираться &lt;br&gt;&amp;gt;с длинком... а если адреса DNS выданы &quot;на бумажке&quot;, то есть &lt;br&gt;&amp;gt;варианты :) &lt;br&gt;&lt;br&gt;именно на бумажке выданны ...&lt;br&gt;и просто прописанны в Dlink&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD шлюз  (Grey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89662.html#50</link>
    <pubDate>Wed, 25 Aug 2010 11:16:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;а как сделать так что бы у клиетов я прописывал &lt;br&gt;&amp;gt;gateway 192.168.0.201 # адрес шлюза во внутренней сети &lt;br&gt;&amp;gt;DNS sever 192.168.0.201 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;посмотрел в логах роутера .... &lt;br&gt;&amp;gt;если я прописываю в /etc/resolv.conf &lt;br&gt;&amp;gt;nameserver 10.60.42.253 #Dlink &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;то влогах идет подключение TCP на порт 443 ( как я понимаю &lt;br&gt;&amp;gt;этот по стандарту https идет к роутеру ) &lt;br&gt;&lt;br&gt;вы писали?:&lt;br&gt;если nameserver 10.60.42.253 #(Dlink) &lt;br&gt;вот что выдает tcpdump -i rl1 #(внешний интерфейс на фря) &lt;br&gt;ip 10.60.42.252.55761 &amp;gt; 10.60.42.253.domain: 23280+ A? opennet.ru. (27)&lt;br&gt;&lt;br&gt;domain - это 53 порт&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а если у меня прописано &lt;br&gt;&amp;gt;nameserver $provaderDNS #ДНС адрес провайдера &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тогда идет подключение UDP на порт 53 $provaiderDNS &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тоесть Dlink просто не может понять куда этот пакет деть ... &lt;br&gt;&amp;gt;можно ли изменить или что то сделать что бы UPD шло ..и &lt;br&gt;&amp;gt;завернуть трафик с 53 порта на $provaiderDNS &lt;br&gt;&lt;br&gt;всё же разберитесь (перепроверьте) настройки вашего длинка ... может там режется чего или не включено что-то ... а потом</description>
</item>

<item>
    <title>FreeBSD шлюз  (Dronissimo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89662.html#49</link>
    <pubDate>Wed, 25 Aug 2010 11:00:16 GMT</pubDate>
    <description>&amp;gt;P.S. вот нашёл ... на DIR-100 в настройке LAN есть такая галочка &lt;br&gt;&amp;gt;&quot;Enable DNS Relay&quot; &lt;br&gt;&amp;gt;выставляете её и адрсе роутера можно прописывать у клиентов как DNS. И &lt;br&gt;&amp;gt;это работает 100&#037; &lt;br&gt;&lt;br&gt;а как сделать так что бы у клиетов я прописывал &lt;br&gt;gateway 192.168.0.201 # адрес шлюза во внутренней сети&lt;br&gt;DNS sever 192.168.0.201&lt;br&gt;&lt;br&gt;посмотрел в логах роутера ....&lt;br&gt;если я прописываю в /etc/resolv.conf&lt;br&gt;nameserver 10.60.42.253 #Dlink&lt;br&gt; &lt;br&gt;то влогах идет подключение TCP на порт 443 ( как я понимаю этот по стандарту https идет к роутеру )&lt;br&gt;&lt;br&gt;а если у меня прописано&lt;br&gt;nameserver $provaderDNS #ДНС адрес провайдера &lt;br&gt;&lt;br&gt;тогда идет подключение UDP на порт 53 $provaiderDNS &lt;br&gt;&lt;br&gt;тоесть Dlink просто не может понять куда этот пакет деть ...&lt;br&gt;можно ли изменить или что то сделать что бы UPD шло ..и завернуть трафик с 53 порта на $provaiderDNS&lt;br&gt;</description>
</item>

</channel>
</rss>
