<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Использование IPFW модулем.</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/93534.html</link>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;Я сильно отстал от жизни, помогите, пожалуйста, наверстать упущенное.&lt;br&gt;Сориентируйте, если не затруднит, с нынешней ситуацией насчёт возможности использования IPFW NAT с generic ядром. После включения соответствующих опций rc.conf автоматом подключаются ipfw.ko, ipfw_nat.ko, libalias.ko. NAT через natd работает.&lt;br&gt;&lt;br&gt;То есть:&lt;br&gt;Возможна ли работа IPFW NAT в generic ядре?&lt;br&gt;Если да, то насколько такой режим полноценен?&lt;br&gt;Если неполноценен, то какие именно ограничения поджидают?&lt;br&gt;&lt;br&gt;И вроде бы сейчас же какой-то NAT без natd придумали, да?&lt;br&gt;&lt;br&gt;Если не затруднит, разложите, пожалуйста, по полочкам.&lt;br&gt;</description>

<item>
    <title>Использование IPFW модулем. (DeadLoco)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/93534.html#3</link>
    <pubDate>Wed, 04 Jul 2012 23:02:13 GMT</pubDate>
    <description>&amp;gt;  Все работает, кроме форвадинга&lt;br&gt;&lt;br&gt;Кроме форвардинга и DEFAULT_TO_ACCEPT, необходимого для построения ARP-прозрачного бриджа.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Использование IPFW модулем. (Сергей)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/93534.html#2</link>
    <pubDate>Wed, 04 Jul 2012 07:36:03 GMT</pubDate>
    <description>&amp;gt; Здравствуйте!&lt;br&gt;&amp;gt; Я сильно отстал от жизни, помогите, пожалуйста, наверстать упущенное.&lt;br&gt;&amp;gt; Сориентируйте, если не затруднит, с нынешней ситуацией насчёт возможности использования &lt;br&gt;&amp;gt; IPFW NAT с generic ядром. После включения соответствующих опций rc.conf автоматом &lt;br&gt;&amp;gt; подключаются ipfw.ko, ipfw_nat.ko, libalias.ko. NAT через natd работает.&lt;br&gt;&amp;gt; То есть: &lt;br&gt;&amp;gt; Возможна ли работа IPFW NAT в generic ядре?&lt;br&gt;&amp;gt; Если да, то насколько такой режим полноценен?&lt;br&gt;&amp;gt; Если неполноценен, то какие именно ограничения поджидают?&lt;br&gt;&amp;gt; И вроде бы сейчас же какой-то NAT без natd придумали, да?&lt;br&gt;&lt;br&gt;  Nat в ядре&lt;br&gt;  ipfw_nat_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;&amp;gt; Если не затруднит, разложите, пожалуйста, по полочкам.&lt;br&gt;&lt;br&gt; Все работает, кроме форвадинга, он в generic скомпилирован с выключенной этой опцией&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Использование IPFW модулем. (oslik)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/93534.html#1</link>
    <pubDate>Wed, 04 Jul 2012 02:50:31 GMT</pubDate>
    <description>В секции &quot;FIREWALL&quot; хэндбука красной нитью проходит мысль, что &quot;there is no need to compile IPFW into the FreeBSD kernel unless NAT functionality is desired.&quot;&lt;br&gt;&lt;br&gt;А в секции &quot;NETWORK-NATD&quot; написано, что &quot;the kernel features for network address translation with natd(8) are not enabled in the GENERIC kernel, but they can be preloaded at boot time, by adding a couple of options to /boot/loader.conf:&lt;br&gt;ipfw_load=&quot;YES&quot;&lt;br&gt;ipdivert_load=&quot;YES&quot;&quot;&lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
