<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2 ната, две подсети. помогите с маршрутизацией</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81309.html</link>
    <description>Есть два интерфейса: re0 и gif0, есть две внутренних подсети: 192.168.66/24, 192.168.11/24. Надо отправить 66 в ре0, а 11 в гиф0. Пробовал делать это через ipfw forward, пробовал natd&apos;ом. Получается либо кольцо с ttl-exc, либо просто ничего не проходит. Вот части скриптов ipfw:&lt;br&gt;&lt;br&gt;00090 divert 8666 ip from any to 192.168.3.1 via gif0 in&lt;br&gt;00091 divert 8666 ip from 192.168.11.0/24 to any via gif0 out&lt;br&gt;00100 divert 8668 ip from any to 89.222.133.76 via re0 in&lt;br&gt;00120 divert 8668 ip from 192.168.66.0/24 to any via re0 out&lt;br&gt;&lt;br&gt;это через natd соответственно. Сами natd запускались так:&lt;br&gt;&lt;br&gt;natd -i re0 -p 8668&lt;br&gt;natd -i gif0 -p 8666&lt;br&gt;&lt;br&gt;Пробовал писать следующую конструкцию:&lt;br&gt;fwd 192.168.2.1 (другой конец туннеля gif0) ip from 192.168.11.0/24 to any via ng* in&lt;br&gt;&lt;br&gt;С ней просто никаких пакетов не проходит.&lt;br&gt;&lt;br&gt;Но если прописать маршрут до другой стороны туннеля, а сам туннель поставить маршрутом по умолчанию, то все работает, за исключением того, что 66 подсеть тоже уходит в него, что нежелательно. Подскажите, куда копать =)</description>

<item>
    <title>2 ната, две подсети. помогите с маршрутизацией (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81309.html#2</link>
    <pubDate>Thu, 24 Jul 2008 04:18:19 GMT</pubDate>
    <description>http://www.opennet.ru/tips/info/158.shtml&lt;br&gt;смотрите первый комментарий, он суть статья. &lt;br&gt;&lt;br&gt;Единственное что я бы сделал уточнение правил в виде указания исходящего интерфейса.&lt;br&gt;Это нужно чтобы не ломалась (шла без трансляции адресов) маршрутизация между внутренними подсетями. Собственно вариантов тут два - либо уточнять внешние,  либо уточнять внутренние  интерфейсы.&lt;br&gt;&lt;br&gt;&lt;br&gt;для двух внешних интерфейсов:&lt;br&gt;&lt;br&gt;#ext0 1.1.1.1/24 шлюз 1.1.1.254&lt;br&gt;natd -a 1.1.1.1 -p 8668 &lt;br&gt;#ext1  2.2.2.1/24 шлюз 2.2.2.254&lt;br&gt;natd -a 2.2.2.2 -p 8778 &lt;br&gt;&lt;br&gt;Создадим набор правил для ipfw:&lt;br&gt;ipfw 10 add divert 8668 ip from 3.3.3.0/24 to any out ext0&lt;br&gt;ipfw 11 add divert 8668 ip from 3.3.3.0/24 to any out ext1&lt;br&gt;&lt;br&gt;ipfw 20 add divert 8778 ip from 4.4.4.0/24 to any out ext0&lt;br&gt;ipfw 21 add divert 8778 ip from 4.4.4.0/24 to any out ext1&lt;br&gt;&lt;br&gt;&lt;br&gt;## Внимание! Один из шлюзов (1.245 или 2.254) должен быть указан шлюзом по умолчанию,&lt;br&gt;## иначе пакеты не пойдут ни в ext0 ни в ext1&lt;br&gt;&lt;br&gt;# по вкусу (при необходимости) можно еще добавить 28, 29 правила:&lt;br&gt;ipfw 28 add </description>
</item>

<item>
    <title>2 ната, две подсети. помогите с маршрутизацией (Sava)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81309.html#1</link>
    <pubDate>Thu, 24 Jul 2008 03:58:43 GMT</pubDate>
    <description>Таки на разные порты натд вешайте, колега :)&lt;br&gt;&lt;br&gt;Пример при трех провайдерах. &lt;br&gt;16010 divert 8888 ip from 192.168.1.0/24 to 192.168.240.0/20 out via rl1&lt;br&gt;16020 divert 8668 ip from 192.168.1.100 to not 192.168.240.0/20 out&lt;br&gt;16030 divert 8778 ip from 192.168.1.0/24 to not 192.168.240.0/20 out via rl1&lt;br&gt;16040 divert 8998 ip from 192.168.1.0/24,192.168.247.100 to 10.10.0.0/16 out via rl2&lt;br&gt;16050 fwd 192.168.241.1 ip from 192.168.242.200 to not 192.168.240.0/20&lt;br&gt;16060 divert 8668 ip from not 192.168.240.0/20 to 192.168.242.200 in via ng0&lt;br&gt;16070 divert 8778 ip from not 192.168.240.0/20 to 195.243.144.12 in via rl1&lt;br&gt;16080 divert 8888 ip from 192.168.240.0/20 to 192.168.247.133 in via rl1&lt;br&gt;16090 divert 8998 ip from 10.10.0.0/16 to 10.10.17.32 in via rl2&lt;br&gt;&lt;br&gt;195.243.144.12 - А -&amp;gt; (def GW) rl1&lt;br&gt;192.168.247.133 - A -&amp;gt; 192.168.247.1 - internal_privider_resources rl1&lt;br&gt;192.168.242.200 --&amp;gt; 192.168.241.1 А1 VPN ng0&lt;br&gt;10.10.17.32 - C - 10.10/16 --&amp;gt; 10.10.17.1 - backup prov. 10.10/16 - internal resources&lt;br&gt;&lt;br&gt;192.168.1.0/24 - ходят ч</description>
</item>

</channel>
</rss>
