<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT за NAT&apos;ом (серые адреса)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74727.html</link>
    <description>Пров дал только внутренний ИП, след-но у него НАТ. Я расшариваю через свой &quot;сервер&quot; инет дальше в локалку, при этом пров разрешает коннекты в инет только с моего ОДНОГО внутреннего ИП, поэтому я использую &quot;второй&quot; НАТ. Многие предопределенные сервисы в локалке работают, т.е. http, ftp, pop3, smtp и т.п., а вот любые коннекты с портами выше 1024 отваливаются по таймауту, при этом видно что коннект идет, но такое ощущение что обратно пакеты не проходят... На FREEBSD тачке FW=OPEN, т.е. нет никаких запрещающих правил.&lt;br&gt;&lt;br&gt;WAN - PROVIDER(NAT, шлюз 192.168.1.1) &amp;lt;-&amp;gt; FREEBSD (192.168.1.100 + мой NAT) &amp;lt;-&amp;gt; LAN (172.16.1.1/24)&lt;br&gt;&lt;br&gt;Как в LAN&apos;е поиметь полноценный инет? Нужно как-то прокидывать порты для каждого приложения?</description>

<item>
    <title>NAT за NAT&apos;ом (серые адреса) (npu3pak)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74727.html#9</link>
    <pubDate>Fri, 23 Nov 2007 12:59:00 GMT</pubDate>
    <description>недавно сам страдал такой-же фигней,&lt;br&gt;вот мой ipfw.config, может тому-то пригодится... естественно его еще доработать надобно&lt;br&gt;&lt;br&gt;        #!/bin/sh&lt;br&gt;        fwcmd=&quot;/sbin/ipfw &quot;&lt;br&gt;&lt;br&gt;        # outside interface network&lt;br&gt;        oif=&quot;rl0&quot;&lt;br&gt;        onet=&quot;192.168.0.0/24&quot;&lt;br&gt;        oip=&quot;192.168.0.1&quot;&lt;br&gt;&lt;br&gt;        # inside interface network&lt;br&gt;        iif=&quot;vr0&quot;&lt;br&gt;        inet=&quot;10.0.0.0/24&quot;&lt;br&gt;        iip=&quot;10.0.0.1&quot;&lt;br&gt;&lt;br&gt;        # allowed ports&lt;br&gt;        p=&quot;110,995,25,4899,53&quot; &lt;br&gt;&lt;br&gt;        # Flush out the list before we begin.&lt;br&gt;        $&#123;fwcmd&#125; -f flush&lt;br&gt;&lt;br&gt;# разрешаем все по интерфейсу обратной петли&lt;br&gt;        $&#123;fwcmd&#125; add allow ip from any to any via lo0&lt;br&gt;        $&#123;fwcmd&#125; add deny ip from any to 127.0.0.0/8&lt;br&gt;        $&#123;fwcmd&#125; add deny ip from 127.0.0.0/8 to any&lt;br&gt;&lt;br&gt;# режем пакеты от локальной сети, пришедщие извне на внешний интерфейс&lt;br&gt;        $&#123;fwcmd&#125; add deny ip from $&#123;inet&#125; to $&#123;oip&#125; in via $&#123;oif&#125;&lt;br&gt;&lt;br&gt;# разрешаем SSH для случая неправильного конфигрурирования фаервола&lt;br&gt;        $&#123;fwcmd&#125; add allow tcp from any to me 22 via any&lt;br&gt;     </description>
</item>

<item>
    <title>NAT за NAT&apos;ом (серые адреса) (SHRiKE_SPb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74727.html#8</link>
    <pubDate>Tue, 19 Jun 2007 07:31:50 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;кто провайдер и по какой технологии предоставляется доступ? &lt;br&gt;&lt;br&gt;&quot;Провайдер&quot; - &quot;домушная&quot; сеть. Инет приходит по витой паре.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT за NAT&apos;ом (серые адреса) (A Clockwork Orange)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74727.html#7</link>
    <pubDate>Tue, 19 Jun 2007 07:18:58 GMT</pubDate>
    <description>&amp;gt;Пров дал только внутренний ИП, след-но у него НАТ. Я расшариваю через &lt;br&gt;&amp;gt;свой &quot;сервер&quot; инет дальше в локалку, при этом пров разрешает коннекты &lt;br&gt;&amp;gt;в инет только с моего ОДНОГО внутреннего ИП, поэтому я использую &lt;br&gt;&amp;gt;&quot;второй&quot; НАТ. Многие предопределенные сервисы в локалке работают, т.е. http, ftp, &lt;br&gt;&amp;gt;pop3, smtp и т.п., а вот любые коннекты с портами выше &lt;br&gt;&amp;gt;1024 отваливаются по таймауту, при этом видно что коннект идет, но &lt;br&gt;&amp;gt;такое ощущение что обратно пакеты не проходят... На FREEBSD тачке FW=OPEN, &lt;br&gt;&amp;gt;т.е. нет никаких запрещающих правил. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;WAN - PROVIDER(NAT, шлюз 192.168.1.1) &amp;lt;-&amp;gt; FREEBSD (192.168.1.100 + мой NAT) &amp;lt;-&amp;gt; LAN (172.16.1.1/24)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как в LAN&apos;е поиметь полноценный инет? Нужно как-то прокидывать порты для каждого &lt;br&gt;&amp;gt;приложения? &lt;br&gt;&lt;br&gt;кто провайдер и по какой технологии предоставляется доступ?&lt;br&gt;</description>
</item>

<item>
    <title>NAT за NAT&apos;ом (серые адреса) (SHRiKE_SPb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74727.html#6</link>
    <pubDate>Tue, 19 Jun 2007 06:32:58 GMT</pubDate>
    <description>&amp;gt;Извините за невнимательность. &lt;br&gt;&amp;gt;А прокси сервер не хочешь использовать? &lt;br&gt;Прокси есть, но его не хватает, т.к. некоторые проги (банк-клиент например или игры) работают только напрямую...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT за NAT&apos;ом (серые адреса) (Redduck)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74727.html#5</link>
    <pubDate>Tue, 19 Jun 2007 05:48:40 GMT</pubDate>
    <description>Извините за невнимательность.&lt;br&gt;А прокси сервер не хочешь использовать?&lt;br&gt;&amp;gt;&amp;gt;Точно не знаю, но разве при серых адресах нужен NAT &lt;br&gt;&amp;gt;&amp;gt;WAN - PROVIDER(NAT) &amp;lt;-&amp;gt; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&quot;пров разрешает коннекты в инет только с моего ОДНОГО внутреннего ИП&quot; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT за NAT&apos;ом (серые адреса) (SHRiKE_SPb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74727.html#4</link>
    <pubDate>Mon, 18 Jun 2007 13:46:06 GMT</pubDate>
    <description>&amp;gt;Точно не знаю, но разве при серых адресах нужен NAT &lt;br&gt;&amp;gt;WAN - PROVIDER(NAT) &amp;lt;-&amp;gt; &lt;br&gt;&lt;br&gt;&quot;пров разрешает коннекты в инет только с моего ОДНОГО внутреннего ИП&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT за NAT&apos;ом (серые адреса) (Redduck)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74727.html#3</link>
    <pubDate>Mon, 18 Jun 2007 11:59:49 GMT</pubDate>
    <description>Точно не знаю, но разве при серых адресах нужен NAT&lt;br&gt;WAN - PROVIDER(NAT) &amp;lt;-&amp;gt; &lt;br&gt;FREEBSD rc.conf gateway_enable=&quot;YES&quot;&lt;br&gt;         defaultrouter=&quot;192.168.1.1&quot;&lt;br&gt;         1 LAN ifconfig_XXX=&quot;inet 192.168.1.100 netmask 255.255.255.0&quot;&lt;br&gt;         2 LAN ifconfig_XXX=&quot;inet 172.16.1.1 netmask 255.255.255.0&quot;&lt;br&gt;&amp;lt;-&amp;gt; LAN У компов в сети ip адреса 172.16.1.0 - 172.16.1.254 Default Gateway 172.16.1.1&lt;br&gt;&lt;br&gt;FreeBSD знает что такое серые адреса и умеет их маршрутизировать как надо.&lt;br&gt;Можно посмотреть маршруты netstat -r&lt;br&gt;</description>
</item>

<item>
    <title>NAT за NAT&apos;ом (серые адреса) (SHRiKE_SPb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74727.html#2</link>
    <pubDate>Mon, 18 Jun 2007 06:18:24 GMT</pubDate>
    <description>&amp;gt;У natd есть параметр -u его нужно убрать при запуске... &lt;br&gt;&amp;gt;Ну и в IPFW добавить два правила divert, иначе не заработает &lt;br&gt;&lt;br&gt;-u естественно убран, я ж говорю - стандартные сервисы в локалке работают. Какое второе правило нужно?&lt;br&gt;</description>
</item>

<item>
    <title>NAT за NAT&apos;ом (серые адреса) (palpal)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/74727.html#1</link>
    <pubDate>Mon, 18 Jun 2007 05:57:21 GMT</pubDate>
    <description>&amp;gt;Пров дал только внутренний ИП, след-но у него НАТ. Я расшариваю через &lt;br&gt;&amp;gt;свой &quot;сервер&quot; инет дальше в локалку, при этом пров разрешает коннекты &lt;br&gt;&amp;gt;в инет только с моего ОДНОГО внутреннего ИП, поэтому я использую &lt;br&gt;&amp;gt;&quot;второй&quot; НАТ. Многие предопределенные сервисы в локалке работают, т.е. http, ftp, &lt;br&gt;&amp;gt;pop3, smtp и т.п., а вот любые коннекты с портами выше &lt;br&gt;&amp;gt;1024 отваливаются по таймауту, при этом видно что коннект идет, но &lt;br&gt;&amp;gt;такое ощущение что обратно пакеты не проходят... На FREEBSD тачке FW=OPEN, &lt;br&gt;&amp;gt;т.е. нет никаких запрещающих правил. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;WAN - PROVIDER(NAT, шлюз 192.168.1.1) &amp;lt;-&amp;gt; FREEBSD (192.168.1.100 + мой NAT) &amp;lt;-&amp;gt; LAN (172.16.1.1/24)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как в LAN&apos;е поиметь полноценный инет? Нужно как-то прокидывать порты для каждого &lt;br&gt;&amp;gt;приложения? &lt;br&gt;&lt;br&gt;&lt;br&gt;У natd есть параметр -u его нужно убрать при запуске...&lt;br&gt;Ну и в IPFW добавить два правила divert, иначе не заработает</description>
</item>

</channel>
</rss>
