<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD как использовать fwd и ipfw_nat ?</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96094.html</link>
    <description>Есть сервер доступа на фре 8.4 х64. Клиенты подключаются по pppoe.&lt;br&gt;Раньше работало правило - когда у клиента заканчиваются деньги, при заходе на любой сайт его перебрасывает на страничку оплаты.&lt;br&gt;Делалось все через fwd.&lt;br&gt;fwd x.x.x.x tcp from $&#123;poolnomoney&#125; to any 80&lt;br&gt;Когда все было на одном сервере - работало отлично.&lt;br&gt;&lt;br&gt;Теперь второй сервер (со страничкой) за NAT. И почему-то fwd работает неправильно.&lt;br&gt;fwd x.x.x.x tcp from $&#123;poolnomoney&#125; to any 80&lt;br&gt;nat 2 config ip y.y.y.y reset same_ports deny_in&lt;br&gt;nat 2 ip from $&#123;poolnomoney&#125; to x.x.x.x via igb0&lt;br&gt;nat 2 ip from any to y.y.y.y via igb0&lt;br&gt;&lt;br&gt;Ставлю fwd и до НАТа и после - безрезультатно. Такое впечатление что НАТ не срабатывает.&lt;br&gt;Если ставлю без fwd - то НАТ работает.&lt;br&gt;&lt;br&gt;Подскажите пожалуйста, куда еще копнуть? Не хочется из-за этого поднимать Апач - и так сервер загружен под завязку.&lt;br&gt;</description>

<item>
    <title>FreeBSD как использовать fwd и ipfw_nat ? (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96094.html#7</link>
    <pubDate>Tue, 21 Apr 2015 07:10:34 GMT</pubDate>
    <description>&amp;gt; Посмотрите на информацию по disable_one_pass &lt;br&gt;&lt;br&gt;дружок, ты сам для начала посмотри для чего эта опция прежде чем пЕсать пАсты.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD как использовать fwd и ipfw_nat ? (Сергей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96094.html#6</link>
    <pubDate>Mon, 20 Apr 2015 20:57:53 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Спасибо за ссылочку, хоть понял как работает fwd :) &lt;br&gt;&amp;gt; Буду поднимать nginx.&lt;br&gt;&lt;br&gt;  Посмотрите на информацию по disable_one_pass&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD как использовать fwd и ipfw_nat ? (masters)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96094.html#5</link>
    <pubDate>Mon, 20 Apr 2015 19:42:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Если ставлю без fwd - то НАТ работает.&lt;br&gt;&amp;gt; если ставить форвард после ната, то соурс как бы другой уже у &lt;br&gt;&amp;gt; пакета (внешний интерфейс), и соответственно не срабатывает правило &lt;br&gt;&amp;gt; если ставить до ната, тооо допустим пакетик то мимо ната форварднется - &lt;br&gt;&amp;gt; вопрос в том как он вернется назад, у нас же нат! &lt;br&gt;&amp;gt; )) &lt;br&gt;&amp;gt;&amp;gt; Подскажите пожалуйста, куда еще копнуть? Не хочется из-за этого поднимать Апач - &lt;br&gt;&amp;gt;&amp;gt; и так сервер загружен под завязку.&lt;br&gt;&amp;gt; ну помимо индейца еслт еще храбрые войны ... nginx статичную страничку отдать &lt;br&gt;&amp;gt; можно с минимальной нагрузкой :) &lt;br&gt;&lt;br&gt;Спасибо за ссылочку, хоть понял как работает fwd :)&lt;br&gt;Буду поднимать nginx.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD как использовать fwd и ipfw_nat ? (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96094.html#4</link>
    <pubDate>Mon, 20 Apr 2015 12:28:21 GMT</pubDate>
    <description>по теме&lt;br&gt;http://unix-forum.ru/topic771.html&lt;br&gt;&lt;br&gt;&amp;gt; Теперь второй сервер (со страничкой) за NAT. И почему-то fwd работает неправильно. &lt;br&gt;&amp;gt; Ставлю fwd и до НАТа и после - безрезультатно. Такое впечатление что &lt;br&gt;&amp;gt; НАТ не срабатывает.&lt;br&gt;&amp;gt; Если ставлю без fwd - то НАТ работает.&lt;br&gt;&lt;br&gt;если ставить форвард после ната, то соурс как бы другой уже у пакета (внешний интерфейс), и соответственно не срабатывает правило&lt;br&gt;если ставить до ната, тооо допустим пакетик то мимо ната форварднется - вопрос в том как он вернется назад, у нас же нат! ))&lt;br&gt;&lt;br&gt;&amp;gt; Подскажите пожалуйста, куда еще копнуть? Не хочется из-за этого поднимать Апач - &lt;br&gt;&amp;gt; и так сервер загружен под завязку.&lt;br&gt;&lt;br&gt;ну помимо индейца еслт еще храбрые войны ... nginx статичную страничку отдать можно с минимальной нагрузкой :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD как использовать fwd и ipfw_nat ? (Денис)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96094.html#3</link>
    <pubDate>Mon, 20 Apr 2015 12:01:19 GMT</pubDate>
    <description>&lt;br&gt; &lt;br&gt;&amp;gt; fwd x.x.x.x tcp from $&#123;poolnomoney&#125; to any 80 &lt;br&gt;&amp;gt; nat 2 config ip y.y.y.y reset same_ports deny_in &lt;br&gt;&amp;gt; nat 2 ip from $&#123;poolnomoney&#125; to x.x.x.x via igb0 &lt;br&gt;&amp;gt; nat 2 ip from any to y.y.y.y via igb0 &lt;br&gt;&amp;gt; Ставлю fwd и до НАТа и после - безрезультатно. Такое впечатление что &lt;br&gt;&amp;gt; НАТ не срабатывает.&lt;br&gt;&amp;gt; Если ставлю без fwd - то НАТ работает.&lt;br&gt;&lt;br&gt;просмотр правил прекращается, после того как найдено соответствие, возможно потому нат и не срабатывает&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD как использовать fwd и ipfw_nat ? (masters)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96094.html#2</link>
    <pubDate>Mon, 20 Apr 2015 11:38:10 GMT</pubDate>
    <description>&amp;gt; в 8.4 чтобы fwd работало надо ядро пересобрать с options IPFIREWALL_FORWARD.&lt;br&gt;&amp;gt;&amp;gt; Есть сервер доступа на фре 8.4 х64. Клиенты подключаются по pppoe.&lt;br&gt;&amp;gt;&amp;gt; Раньше работало правило - когда у клиента заканчиваются деньги, при заходе на &lt;br&gt;&amp;gt;&amp;gt; любой сайт его перебрасывает на страничку оплаты.&lt;br&gt;&lt;br&gt;Вы меня немножко не поняли. Ядро собрано с IPFIREWALL_FORWARD.&lt;br&gt;fwd отдельно работает (на адрес в локальной сети). Не работает fwd на адрес за NAT.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD как использовать fwd и ipfw_nat ? (Денис)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96094.html#1</link>
    <pubDate>Mon, 20 Apr 2015 11:31:09 GMT</pubDate>
    <description>в 8.4 чтобы fwd работало надо ядро пересобрать с options IPFIREWALL_FORWARD.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Есть сервер доступа на фре 8.4 х64. Клиенты подключаются по pppoe.&lt;br&gt;&amp;gt; Раньше работало правило - когда у клиента заканчиваются деньги, при заходе на &lt;br&gt;&amp;gt; любой сайт его перебрасывает на страничку оплаты.</description>
</item>

</channel>
</rss>
