<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW + NAT + alias</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/78443.html</link>
    <description>Всем доброго дня! &lt;br&gt;Возникла проблема! С натом! &lt;br&gt;Перед мной стоит задача выпустить несколько пользователей в инет через нат от разных внешних ip &lt;br&gt;имеется 2 провайдера маршрутизация работает по BGP &lt;br&gt;имеется свой спул внешних айпи адресов &lt;br&gt;&lt;br&gt;На сетевой карте смотрящей на одного из провайдеров(на том котором добавлен шлюз по умолчанию) создали алиас &lt;br&gt;т е &lt;br&gt;сетевая смотрящая на провайдера em0 212.1.1.214 &lt;br&gt;&lt;br&gt;алиас на на сетевой em0 193.1.1.21 &lt;br&gt;теперь собственно правила ipfw &lt;br&gt;&lt;br&gt;#!/bin/sh &lt;br&gt;ipfw=&quot;/sbin/ipfw -q&quot; &lt;br&gt;&lt;br&gt;########## Localhost ######### &lt;br&gt;$&#123;ipfw&#125; add pass all from any to any via lo0 &lt;br&gt;$&#123;ipfw&#125; add allow ip from any to 127.0.0.0/8 &lt;br&gt;$&#123;ipfw&#125; add allow ip from 127.0.0.0/8 to any &lt;br&gt;##### NAT ##### &lt;br&gt;/sbin/natd -f /etc/natd.conf -a 212.1.1.214 &lt;br&gt;/sbin/natd -f /etc/natd3.conf -a 193.1.1.21 &lt;br&gt;# &lt;br&gt;# пытаюсь выпустить в инет юзера из локалки под айпишником алиаса &lt;br&gt;# &lt;br&gt;$&#123;ipfw&#125; add divert 8665 all from any to 193.1.1.21 in recv em0 &lt;br&gt;$&#123;ipfw&#125; add divert 8665 log all from 192.168.1.80 to any out xmit em0 &lt;br&gt;# &lt;br&gt;#</description>

<item>
    <title>IPFW + NAT + alias (rex111)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/78443.html#4</link>
    <pubDate>Mon, 04 Feb 2008 08:40:29 GMT</pubDate>
    <description>Ну так что народ?? Есть идеи по поводу алиасов&lt;br&gt;</description>
</item>

<item>
    <title>IPFW + NAT + alias (rex111)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/78443.html#3</link>
    <pubDate>Wed, 30 Jan 2008 11:17:31 GMT</pubDate>
    <description>&amp;gt;у меня похожая ситуация, но я еще только в начале пути т.к. &lt;br&gt;&amp;gt;только на днях подключил второй аплинк и пытаюсь его прикрутить... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; про маршрутизаци по BGP по подробней можете рассказать, в частности bgpd.conf &lt;br&gt;&amp;gt;интересно посмотреть... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну и собственно по вашему вопросу: &lt;br&gt;&amp;gt;если пользователи за шлюзом имеют реальные IP зачем их через нат направлять? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на сколько я понимаю нужно просто форвард для них сделать &lt;br&gt;&lt;br&gt;Пользователи находяться в локалке но им через нат в инете нужно светиться от разных внешних ip.&lt;br&gt;&lt;br&gt;&lt;br&gt;По поводу bgp я использую пакет quagga zebra+bgp&lt;br&gt;bgpd.conf&lt;br&gt;! -*- bgp -*-&lt;br&gt;!&lt;br&gt;! BGPd sample configuratin file&lt;br&gt;!&lt;br&gt;! $Id: bgpd.conf.sample,v 1.19 1999/02/19 17:17:27 developer Exp $&lt;br&gt;!&lt;br&gt;hostname zebra&lt;br&gt;password zebra&lt;br&gt;!enable password rootpass2&lt;br&gt;!&lt;br&gt;!bgp mulitple-instance&lt;br&gt;!&lt;br&gt;router bgp 308&lt;br&gt;! bgp router-id &lt;br&gt;!моя подсеть (ip только выдуманный)&lt;br&gt;network 190.1.1.0/24&lt;br&gt;!&lt;br&gt;! xxx.xxx.xxx.xxx ip 1-го провайдера&lt;br&gt;neighbor xxx.xxx.xxx.xxx remote-as 253&lt;br&gt;neighbor xxx.xxx.xxx.xxx next-hop-self&lt;br&gt;ne</description>
</item>

<item>
    <title>IPFW + NAT + alias (veridata)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/78443.html#2</link>
    <pubDate>Wed, 30 Jan 2008 07:57:50 GMT</pubDate>
    <description>у меня похожая ситуация, но я еще только в начале пути т.к. только на днях подключил второй аплинк и пытаюсь его прикрутить...&lt;br&gt;&lt;br&gt; про маршрутизаци по BGP по подробней можете рассказать, в частности bgpd.conf интересно посмотреть...&lt;br&gt;&lt;br&gt;ну и собственно по вашему вопросу:&lt;br&gt;если пользователи за шлюзом имеют реальные IP зачем их через нат направлять?&lt;br&gt;на сколько я понимаю нужно просто форвард для них сделать&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW + NAT + alias (rex111)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/78443.html#1</link>
    <pubDate>Wed, 30 Jan 2008 07:31:56 GMT</pubDate>
    <description>Народ ну что ??? Неужели ни у кого нет такой комбинации выпускать в инет от ip алиасов на сетевухах? &lt;br&gt;</description>
</item>

</channel>
</rss>
