<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема со шлюзом FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95619.html</link>
    <description>Доброго времени суток. Имеется вот такая схема: настроен шлюз на FreeBSD (два интефейса - внутренний bge0 10.0.0.97 и внешний bge1 88.ххх.ххх.170) на нем настроен ipnat и ipfw, проброшены порты 25,110,143 на почтовый сервак внутри этой же сети на адрес 10.0.0.91.&lt;br&gt;Проблема в том, что из мира обращаясь к почтовику по внешнему IP все работает, а внутри сети обращаясь по тому же внешнему IP не пашет. Юзеры работают на ноутах, которые уносят домой поэтому у них в настройках почтового клиента настроен внешний адрес. &lt;br&gt;&lt;br&gt;Подскажите в чем трабл :(&lt;br&gt;</description>

<item>
    <title>проблема со шлюзом FreeBSD (Hammer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95619.html#8</link>
    <pubDate>Tue, 10 Jun 2014 10:23:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Нет трабла в выборе OC &lt;br&gt;&amp;gt;&amp;gt; Функционала ipfw с лихвой хватит.&lt;br&gt;&amp;gt; квак так нет?&lt;br&gt;&amp;gt; фря на сегодняшний на несколько световых лет отстала от пинвина.&lt;br&gt;&amp;gt; факт.&lt;br&gt;&lt;br&gt;Хотелось бы подкрепления Вашего заключения - логическим доводом и оперированием, по возможности, ссылками на источники, откуда Вы почерпнули громадные знания в области ОС xBSD.&lt;br&gt;</description>
</item>

<item>
    <title>проблема со шлюзом FreeBSD (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95619.html#4</link>
    <pubDate>Sat, 24 May 2014 15:30:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Нет трабла в выборе OC &lt;br&gt;&amp;gt;&amp;gt; Функционала ipfw с лихвой хватит.&lt;br&gt;&amp;gt; квак так нет?&lt;br&gt;&amp;gt; но факт остаётся фактом - как назвать отсутствие nat loopback  в &lt;br&gt;&amp;gt; современной сеерверной оси?&lt;br&gt;&amp;gt; поддерживать/обновлять пакетные дистры на порядок проще и быстрее, нет я не неосилятор &lt;br&gt;&amp;gt; portmaster-а, просто моё время мне дорого.&lt;br&gt;&lt;br&gt;Полагаю, что Вы просто в свое время не осилили инструментарий ipfw и portmaster. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема со шлюзом FreeBSD (asavah)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95619.html#3</link>
    <pubDate>Fri, 23 May 2014 20:35:32 GMT</pubDate>
    <description>&amp;gt; Нет трабла в выборе OC &lt;br&gt;&amp;gt; Функционала ipfw с лихвой хватит.&lt;br&gt;&lt;br&gt;квак так нет?&lt;br&gt;фря на сегодняшний на несколько световых лет отстала от пинвина.&lt;br&gt;факт.&lt;br&gt;&lt;br&gt;поверьте, я не злобный фанат линукса, и много лет я проработал с бздёй, очень её уважаю и люблю.&lt;br&gt;но факт остаётся фактом - как назвать отсутствие nat loopback  в современной сеерверной оси?&lt;br&gt;как объяснить, что на том же железе &quot;изкоробочный&quot; дебиан без пересборок и твиков полностью обставляет пересобранную и оптимизированную фрю практически во всех областях применения?&lt;br&gt;поддерживать/обновлять пакетные дистры на порядок проще и быстрее, нет я не неосилятор portmaster-а, просто моё время мне дорого.&lt;br&gt;&lt;br&gt;так то.&lt;br&gt;&lt;br&gt;а насчёт оригинального вопроса - я бы тоже сделал view на bind и не парился.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема со шлюзом FreeBSD (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95619.html#2</link>
    <pubDate>Thu, 22 May 2014 23:36:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Подскажите в чем трабл :( &lt;br&gt;&amp;gt; трабл в выборе ОС.&lt;br&gt;&lt;br&gt;Нет трабла в выборе OC &lt;br&gt;Функционала ipfw с лихвой хватит.&lt;br&gt;Можно повесить еще один nat на bge0 только для почтового трафика&lt;br&gt;с преобразованием публичного IP почтовика в 10.0.0.91 .&lt;br&gt;Возможно понадобятся в правилах ipfw опции diverted-* , tag и tagged&lt;br&gt;Решение view на BIND проще.&lt;br&gt;&lt;br&gt;&amp;gt; насколько мне известно фря не умеет готовить &quot;nat loopback&quot;.&lt;br&gt;&amp;gt; извращайтесь с форвардами или сделайте view-шку на BIND: &lt;br&gt;&amp;gt; mail.mydomain.tld - из внутренней сети резольвится на 10.0.0.91 &lt;br&gt;&amp;gt; mail.mydomain.tld - из ынтернетов резольвится на ваш белый ип.</description>
</item>

<item>
    <title>проблема со шлюзом FreeBSD (Психиатр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95619.html#1</link>
    <pubDate>Wed, 21 May 2014 16:39:43 GMT</pubDate>
    <description>&amp;gt; Доброго времени суток. Имеется вот такая схема: настроен шлюз на FreeBSD (два &lt;br&gt;&amp;gt; интефейса - внутренний bge0 10.0.0.97 и внешний bge1 88.ххх.ххх.170) на нем &lt;br&gt;&amp;gt; настроен ipnat и ipfw, проброшены порты 25,110,143 на почтовый сервак внутри &lt;br&gt;&amp;gt; этой же сети на адрес 10.0.0.91.&lt;br&gt;&amp;gt; Проблема в том, что из мира обращаясь к почтовику по внешнему IP &lt;br&gt;&amp;gt; все работает, а внутри сети обращаясь по тому же внешнему IP &lt;br&gt;&amp;gt; не пашет. Юзеры работают на ноутах, которые уносят домой поэтому у &lt;br&gt;&amp;gt; них в настройках почтового клиента настроен внешний адрес.&lt;br&gt;&amp;gt; Подскажите в чем трабл :( &lt;br&gt;&lt;br&gt;трабл в выборе ОС.&lt;br&gt;&lt;br&gt;насколько мне известно фря не умеет готовить &quot;nat loopback&quot;.&lt;br&gt;извращайтесь с форвардами или сделайте view-шку на BIND:&lt;br&gt;mail.mydomain.tld - из внутренней сети резольвится на 10.0.0.91&lt;br&gt;mail.mydomain.tld - из ынтернетов резольвится на ваш белый ип.&lt;br&gt;</description>
</item>

</channel>
</rss>
