<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нат FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85013.html</link>
    <description>Доброго всем!&lt;br&gt;&lt;br&gt;Вообщем попросили помочь решить задачку. &quot;Местячковый провайдер&quot; c ~100 абонентами. &lt;br&gt;&lt;br&gt;NAT реализован с помошью pf на freebsd. До сих пор все абоненты натились в 1 внешний айпи, но это доставляет ряд неудобств - как например невозможность нормально качать нахаляву с rapidshare и ему подобных. Также вышестоящий провайдер выделил 1 сеть  из которой свободен 1 адрес. &lt;br&gt;&lt;br&gt;конструкция подобного рода:&lt;br&gt;&lt;br&gt;nat on em0 from 192.168.1.0/24 to any -&amp;gt; &#123; $ip1,$ip2 &#125;&lt;br&gt;&lt;br&gt;оказалась мало применимой - так как это просто балансировщик (round-robin), те он по очереди натит в эти айпи каждое новое соединение, что не понимает например аська, скайп. &lt;br&gt;&lt;br&gt;опция source-hash - работает только для непрерывного блока айпи :( &lt;br&gt;&lt;br&gt;Так вот, с помощью чего можно настроить nat чтобы сеть нормально натилась в эти 2 айпи.&lt;br&gt;&lt;br&gt;Делить абонетскую сеть(виртуально) пополам не предлагать, за новую сеть провайдер просит денег (а их сами понимаете нету никогда).&lt;br&gt;&lt;br&gt;Спасибо.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Нат FreeBSD (masters)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85013.html#1</link>
    <pubDate>Thu, 23 Apr 2009 06:45:34 GMT</pubDate>
    <description>&amp;gt;Доброго всем! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вообщем попросили помочь решить задачку. &quot;Местячковый провайдер&quot; c ~100 абонентами. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;NAT реализован с помошью pf на freebsd. До сих пор все абоненты &lt;br&gt;&amp;gt;натились в 1 внешний айпи, но это доставляет ряд неудобств - &lt;br&gt;&amp;gt;как например невозможность нормально качать нахаляву с rapidshare и ему подобных. &lt;br&gt;&amp;gt;Также вышестоящий провайдер выделил 1 сеть  из которой свободен 1 &lt;br&gt;&amp;gt;адрес. &lt;br&gt;&lt;br&gt;Не могу сказать насчет pf, никогда с ним не работал. Но у меня такая схема организована на ipfw.&lt;br&gt;&lt;br&gt;Вешаешь на сетевушку 2 ip. Потом поднимаешь по НАТу на каждый ip:&lt;br&gt;natd -a 195.184.x.17 -p 8778&lt;br&gt;natd -a 198.184.x.22 -p 8668&lt;br&gt;&lt;br&gt;А потом правилами в ipfw раскидываешь:&lt;br&gt;ipfw add 1200 divert 8668 ip from &quot;table(1)&quot; to any&lt;br&gt;ipfw add 1200 divert 8668 ip from any to &quot;table(1)&quot;&lt;br&gt;...&lt;br&gt;&lt;br&gt;А в таблицы добавляешь ip пользователей, например у меня это делает биллинг.&lt;br&gt;</description>
</item>

</channel>
</rss>
