<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Nat не работает</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76863.html</link>
    <description>Делал все по хендбуку. и не работает нат (((&lt;br&gt;&lt;br&gt;rc.config&lt;br&gt;hostname=&quot;ServerPapirus&quot;&lt;br&gt;&lt;br&gt;defaultrouter=&quot;10.2.1.1&quot;&lt;br&gt;&lt;br&gt;ifconfig_vr0=&quot;inet 10.2.1.50/24&quot;&lt;br&gt;ifconfig_vr1=&quot;inet 192.168.0.1/24&quot;&lt;br&gt;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_script=&quot;/usr/local/billing/rc.firewall&quot;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;vr0&quot;&lt;br&gt;sshd_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;HTTP_PROXY=&quot;user:password&#064;host:port&quot;&lt;br&gt;&lt;br&gt;rc.firewall&lt;br&gt;allow ip from any to any&lt;br&gt;&lt;br&gt;не видят машины из локалки ничего внешнего (&lt;br&gt;</description>

<item>
    <title>Nat не работает (Dark Smoke)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76863.html#14</link>
    <pubDate>Thu, 18 Oct 2007 13:30:43 GMT</pubDate>
    <description>а можно пример что нужно?&lt;br&gt;</description>
</item>

<item>
    <title>Nat не работает (Kos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76863.html#13</link>
    <pubDate>Thu, 18 Oct 2007 10:36:52 GMT</pubDate>
    <description>в начало файлика с правилами ipfw поставьте:&lt;br&gt;ipfw -f flush&lt;br&gt;&lt;br&gt;ipfw show должна показать всего 3 правила, а не тот хаос, что у Вас!&lt;br&gt;&lt;br&gt;Вы правила не перезагружаете, а просто дописываете в конец. В результате у Вас срабатывает только первое:&lt;br&gt;ipfw allow all from any to any потому что под него попадают ВСЕ пакеты.&lt;br&gt;</description>
</item>

<item>
    <title>Nat не работает (Dark Smoke)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76863.html#12</link>
    <pubDate>Thu, 18 Oct 2007 08:24:58 GMT</pubDate>
    <description>defaultrouter=&quot;10.2.1.1&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Nat не работает (Dark Smoke)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76863.html#11</link>
    <pubDate>Thu, 18 Oct 2007 08:23:25 GMT</pubDate>
    <description>&amp;gt;а как Вы проверяете работу всего этого? На клиенте никакая прокся не &lt;br&gt;&amp;gt;указывается, только шлюз по умолчанию (ip внутреннего интерфейса шлюза). По Вашей &lt;br&gt;&amp;gt;схеме все что прийдет на внутренний айпи и предназначено не шлюзу &lt;br&gt;&amp;gt;уйдет через внешний айпи. ВСЕ &lt;br&gt;&lt;br&gt;Ну да, правильно, и пойдет следующей машине &lt;br&gt;resolv.conf&lt;br&gt;nameserver 10.2.1.1&lt;br&gt;nameserver 195.248.191.65&lt;br&gt;&lt;br&gt;и в rc.conf у меня есть строка, которая по крайней мере выпускает ее в инет&lt;br&gt;HTTP_PROXY=&quot;darksmoke:Ne,threktp&#064;10.2.1.1:3128&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Nat не работает (Kos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76863.html#10</link>
    <pubDate>Thu, 18 Oct 2007 08:17:46 GMT</pubDate>
    <description>&amp;gt;Еще раз обращаю внимание что хожу через прокси, потому что мне кажется &lt;br&gt;&amp;gt;что проблема в этом ( &lt;br&gt;&amp;gt;смотрел трафшов на внешнем интерфейсе, вижу пакеты локального. &lt;br&gt;&lt;br&gt;а как Вы проверяете работу всего этого? На клиенте никакая прокся не указывается, только шлюз по умолчанию (ip внутреннего интерфейса шлюза). По Вашей схеме все что прийдет на внутренний айпи и предназначено не шлюзу уйдет через внешний айпи. ВСЕ&lt;br&gt;</description>
</item>

<item>
    <title>Nat не работает (Dark Smoke)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76863.html#9</link>
    <pubDate>Thu, 18 Oct 2007 08:05:48 GMT</pubDate>
    <description>&amp;gt;ipfw -a l &lt;br&gt;&amp;gt;и &lt;br&gt;&amp;gt;ps ax &lt;br&gt;&amp;gt;в студию &lt;br&gt;&lt;br&gt;&#091;root&#064;Server /var/log&#093;# ipfw -a l&lt;br&gt;ipfw: DEPRECATED: &apos;l&apos; matched &apos;list&apos; as a sub-string&lt;br&gt;00300 58320 41615090 allow ip from any to any&lt;br&gt;00400     0        0 divert 8668 ip from any to any via vr0&lt;br&gt;00500     0        0 allow ip from any to any&lt;br&gt;00600     0        0 divert 8868 tcp from any to any via vr0&lt;br&gt;00700     0        0 allow ip from any to any via lo0&lt;br&gt;00800     0        0 divert 8668 ip from any to any via vr0&lt;br&gt;00900     0        0 allow ip from any to any&lt;br&gt;65535  1177    84210 deny ip from any to any&lt;br&gt;&lt;br&gt;&#091;root&#064;Server /var/log&#093;# ps aux&lt;br&gt;USER    PID &#037;CPU &#037;MEM   VSZ   RSS  TT  STAT STARTED      TIME COMMAND&lt;br&gt;root     10 99.0  0.0     0     8  ??  RL    7:15PM 946:13.49 &#091;idle&#093;&lt;br&gt;root      0  0.0  0.0     0     0  ??  WLs   7:15PM   0:00.00 &#091;swapper&#093;&lt;br&gt;root      1  0.0  0.1   772   388  ??  ILs   7:15PM   0:00.01 /sbin/init --&lt;br&gt;root      2  0.0  0.0     0     8  ??  DL    7:15PM   0:00.97 &#091;g_event&#093;&lt;br&gt;root      3  0.0  0.0     0     8  ??  DL    7:15PM   0:01.39 &#091;g_up&#093;&lt;br&gt;r</description>
</item>

<item>
    <title>Nat не работает (SmallUser)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76863.html#8</link>
    <pubDate>Thu, 18 Oct 2007 07:56:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Попробуйте в rc.firewall: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;allow all from any to any via lo0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;divert natd all from any to any via vr0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;allow ip from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не работает ( &lt;br&gt;&lt;br&gt;ipfw -a l&lt;br&gt;и &lt;br&gt;ps ax &lt;br&gt;в студию&lt;br&gt;</description>
</item>

<item>
    <title>Nat не работает (Dark Smoke)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76863.html#7</link>
    <pubDate>Thu, 18 Oct 2007 07:51:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Попробуйте в rc.firewall: &lt;br&gt;&amp;gt;&amp;gt;allow all from any to any via lo0 &lt;br&gt;&amp;gt;&amp;gt;divert natd all from any to any via vr0 &lt;br&gt;&amp;gt;&amp;gt;allow ip from any to any &lt;br&gt;&lt;br&gt;не работает (&lt;br&gt;</description>
</item>

<item>
    <title>Nat не работает (Dark Smoke)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76863.html#6</link>
    <pubDate>Thu, 18 Oct 2007 07:45:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Как это посмотреть? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не нужно на это смотреть, про это нужно почитать ;) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Попробуйте в rc.firewall: &lt;br&gt;&amp;gt;allow all from any to any via lo0 &lt;br&gt;&amp;gt;divert natd all from any to any via vr0 &lt;br&gt;&amp;gt;allow ip from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и что мешает использовать стандартный firewall_type=&quot;SIMPLE&quot; ? &lt;br&gt;&lt;br&gt;Так я ж не использую рс.фаервол&lt;br&gt;firewall_script=&quot;/usr/local/billing/rc.firewall&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
