<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Соединение двух сетей nat ом - ipfw (Проблема разложена поп полочкам) </title>
    <link>https://opennet.me/openforum/vsluhforumID1/81753.html</link>
    <description>Делаю связь между двумя сетями - впн уже стоит и все с ним хорошо&lt;br&gt;Одна сеть на интерфейсе ng0(192.168.20.150) вторая на fxp0(192.168.38.59) надо чтобы из этих сетей можно было пинговать друг друга.(Ну и не только пинговать) - я решил делать это натом. Я морочил голову почему у меня ничего не работает все оказалось банально - неправильно настроил фаервол - взял карандашик бумаги и....&lt;br&gt;Вот как я и пришел в тупик.&lt;br&gt;Связь между 38-20&lt;br&gt;1)allow all from 192.168.38.0/24 to 192.168.20.0/24 in via fxp0 - чтобы пакеты могли приходить на ipfw&lt;br&gt;---&amp;gt; По табл марш. Пакет идет на ng0&lt;br&gt;2)divert 8661 all from 192.168.38.0/24 to 192.168.20.0/24 out via ng0 перебиваем адрес отправителя &amp;lt;--------------------1&lt;br&gt;3)allow all from 192.168.20.150 to 192.168.20.0/24 out via ng0 отпускаем пакет - пакет ушел&lt;br&gt;Ждем пакет обратно &lt;br&gt;4)divert 8661 all from 192.168.20.0/24 to 192.168.20.150 in via ng0 встречаем дивертом&lt;br&gt;5)allow all from 192.168.20.0/24 to 192.168.38.0/24 in via ng0 отпускаем в систему&lt;br&gt;6)allow all from 192.168.20.0/24 to </description>

<item>
    <title>Соединение двух сетей nat ом - ipfw (Проблема разложена поп ... (mr.hat)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81753.html#4</link>
    <pubDate>Fri, 29 Aug 2008 07:47:51 GMT</pubDate>
    <description>Спасибо. Чувствую себя дураком.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Соединение двух сетей nat ом - ipfw (Проблема разложена поп ... (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81753.html#3</link>
    <pubDate>Fri, 29 Aug 2008 07:21:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А прочитать handbook никак, и зачем в твоем случае все городить &lt;br&gt;&amp;gt;&amp;gt;через nat, ведь vpn уже работает... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А как в этом случае нат не использовать? Каким образом пакет из &lt;br&gt;&amp;gt;сети 20 попадет в 38 и наоборот? &lt;br&gt;&lt;br&gt;в firewall разрешаете хождение пакетов через интерфейс созданный vpn -ом , а дальше просто маршрутизация. nat не нужен.&lt;br&gt;&lt;br&gt;netstat -nr&lt;br&gt;</description>
</item>

<item>
    <title>Соединение двух сетей nat ом - ipfw (Проблема разложена поп ... (mr.hat)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81753.html#2</link>
    <pubDate>Fri, 29 Aug 2008 06:30:16 GMT</pubDate>
    <description>&amp;gt; А прочитать handbook никак, и зачем в твоем случае все городить &lt;br&gt;&amp;gt;через nat, ведь vpn уже работает... &lt;br&gt;&lt;br&gt;А как в этом случае нат не использовать? Каким образом пакет из сети 20 попадет в 38 и наоборот?&lt;br&gt;</description>
</item>

<item>
    <title>Соединение двух сетей nat ом - ipfw (Проблема разложена поп ... (Сергей)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81753.html#1</link>
    <pubDate>Fri, 29 Aug 2008 06:24:24 GMT</pubDate>
    <description> А прочитать handbook никак, и зачем в твоем случае все городить через nat, ведь vpn уже работает...&lt;br&gt;</description>
</item>

</channel>
</rss>
