<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT+IPFW - что то не получаеться</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90983.html</link>
    <description>Всем привет!&lt;br&gt;&lt;br&gt;FreeBSD 8.1&lt;br&gt;&lt;br&gt;Вот схема:&lt;br&gt;&lt;br&gt;__ttp://www.youpic.ru/images/2011/02/21/3822062803.jpg&lt;br&gt;&lt;br&gt;&lt;br&gt;но какие то непонятки с НАТом или фаэрволом!&lt;br&gt;есть два интерфейса:&lt;br&gt;&#091;code&#093;bge0=192.168.1.55&lt;br&gt;bge1=192.168.5.3&#091;/code&#093;&lt;br&gt;&lt;br&gt;В нете в документации написано что в нат - интерфейс нужно ставить внешню сетевуху! Но так нечего не работает, комп 192.168.5.1 не может пропингувать 192.168.1.х&lt;br&gt;&lt;br&gt;счас работает в таком варианте:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;# ifconfig&lt;br&gt;bge0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=c019b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,VLAN_HWTSO,LINKSTATE&amp;gt;&lt;br&gt;        ether 00:2e:c8:f7:46:30&lt;br&gt;        inet 192.168.1.55 netmask 0xffffff00 broadcast 192.168.1.255&lt;br&gt;        media: Ethernet autoselect (100baseTX &amp;lt;full-duplex&amp;gt;)&lt;br&gt;        status: active&lt;br&gt;bge1: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=c019b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,VLAN_HWTSO,LINKSTATE&amp;gt;&lt;br&gt;        ether 00:2e:c8:f7:46:31&lt;br&gt;     </description>

<item>
    <title>NAT+IPFW - что то не получаеться (cubespace)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90983.html#6</link>
    <pubDate>Tue, 22 Feb 2011 15:02:31 GMT</pubDate>
    <description>&amp;gt; NAT нафиг, в rc.conf gateway_enable=&quot;YES&quot;, нат убрать, у клиентов сети 192.168.1.0/24 default &lt;br&gt;&amp;gt; route 192.168.1.55, на серверах 192.168.5.0/24 default route 192.168.5.10, и роут на &lt;br&gt;&amp;gt; 192.168.1.0/24 через 192.168.5.3 &lt;br&gt;&amp;gt; на сервере с фрей default route 192.168.5.10, на циске белый айпи и &lt;br&gt;&amp;gt; она натит, на ней же роут на 192.168.1.0/24 на 192.168.5.3. Все. &lt;br&gt;&lt;br&gt;Получилось вот таким образом:&lt;br&gt;&lt;br&gt;rc.firewall&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;FwCMD=&quot;/sbin/ipfw -q&quot;&lt;br&gt;&lt;br&gt;LanOut=&quot;bge0&quot;&lt;br&gt;&lt;br&gt;$&#123;FwCMD&#125; -f flush&lt;br&gt;$&#123;FwCMD&#125; -f queue flush&lt;br&gt;&lt;br&gt;# NAT&lt;br&gt;$&#123;FwCMD&#125; add divert natd ip from any to any via $&#123;LanOut&#125;&lt;br&gt;# ping&lt;br&gt;$&#123;FwCMD&#125; add allow icmp from any to any icmptypes 0,8,11&lt;br&gt;$&#123;FwCMD&#125; add allow all from any to any&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема в том что не в казал для НАТ :&lt;br&gt;via $&#123;LanOut&#125;&lt;br&gt;&lt;br&gt;Теперь всё работает))&lt;br&gt;Но все равно как то не до конца настроен НАТ&lt;br&gt;&lt;br&gt;Счас с 192.168.5.0 все быстро открываться , то же самый WEBMIN по адресу 192.168.5.3,&lt;br&gt;а вот с 192.168.1.0 очень медлено по адресу 192.168.1.55, а должно так же само быстро работать!!&lt;br&gt;&lt;br&gt;Даже глючит (мс) с </description>
</item>

<item>
    <title>NAT+IPFW - что то не получаеться (Гость)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90983.html#5</link>
    <pubDate>Mon, 21 Feb 2011 11:06:56 GMT</pubDate>
    <description>NAT нафиг, в rc.conf gateway_enable=&quot;YES&quot;, нат убрать, у клиентов сети 192.168.1.0/24 default route 192.168.1.55, на серверах 192.168.5.0/24 default route 192.168.5.10, и роут на 192.168.1.0/24 через 192.168.5.3&lt;br&gt;&lt;br&gt;на сервере с фрей default route 192.168.5.10, на циске белый айпи и она натит, на ней же роут на 192.168.1.0/24 на 192.168.5.3. Все.&lt;br&gt;</description>
</item>

<item>
    <title>NAT+IPFW - что то не получаеться (cubespace)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90983.html#4</link>
    <pubDate>Mon, 21 Feb 2011 10:56:21 GMT</pubDate>
    <description>Без НАТа я пробувал, но не работает(( &lt;br&gt;Если убрать НАТ то тогда с компа 192.168.5.1 немогу пропинговать 192.168.1.53 и на оборот! &lt;br&gt;&lt;br&gt;Только там вариантом есть нет в двух сетях ! &lt;br&gt;&lt;br&gt;Пользователи сидят в 192.168.1.0 а сервера стоят в 192.168.5.0 ! Нет должен идти от Циско!&lt;br&gt;И на Фришке получается 192.168.5.3 как внешний интерфейс&lt;br&gt;&lt;br&gt;И пользователи должны пингувать сервера на 192.168.5.0&lt;br&gt;&lt;br&gt;&lt;br&gt;Подскажите как правельно нужно ?&lt;br&gt;</description>
</item>

<item>
    <title>NAT+IPFW - что то не получаеться (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90983.html#3</link>
    <pubDate>Mon, 21 Feb 2011 10:44:58 GMT</pubDate>
    <description> Молодой человек, вы хоть разберитесь, кто у вас за натом находится,  сеть 192.168.1.* или же 192.168.5.* и какой интерфейс у вас внешний 192.168.1.55 или же 192.168.5.3, и наконец почему вы считаете, что сеть за натом должна пинговаться извне...&lt;br&gt;</description>
</item>

<item>
    <title>NAT+IPFW - что то не получаеться (Гость)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90983.html#2</link>
    <pubDate>Mon, 21 Feb 2011 10:44:54 GMT</pubDate>
    <description>И еще зачем вам нат, если достаточно просто роутить пакеты.&lt;br&gt;</description>
</item>

<item>
    <title>NAT+IPFW - что то не получаеться (Гость)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90983.html#1</link>
    <pubDate>Mon, 21 Feb 2011 10:39:00 GMT</pubDate>
    <description>Сотое правило&lt;br&gt;$&#123;f&#125; add 100 divert natd ip from 192.168.5.0/24 to 192.168.1.0/24&lt;br&gt;</description>
</item>

</channel>
</rss>
