<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: pf 2 канала</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4441.html</link>
    <description>Всем привет облазил кучу форумов много про это пишут но у меня не работают 2 канала из интернет. &lt;br&gt;Есть некоторое количество сервисов в локалке с серыми айпишниками, на которые необходимо редиректить соединения из вне... к примеру: 3389 и 4899. Необходимо, чтобы эти сервисы БЫЛИ ДОСТУПНЫ С ОБОИХ ВНЕШНИХ IP. Баллансировка пока не нужна.&lt;br&gt;&lt;br&gt;Есть гейт под управлением FreeBSD 6.3. C 3мя интерфейсами: firewall pf&lt;br&gt;rl0 # локалка&lt;br&gt;rl1 # лимитка это default&lt;br&gt;ext_if&lt;br&gt;rl2 # безлимитка &lt;br&gt;ext_if2&lt;br&gt;&lt;br&gt;в првилах pf.conf так&lt;br&gt;на default тут работает&lt;br&gt;rdr pass on $ext_if inet proto tcp from any to any port 3333 -&amp;gt; 10.0.0.104 port 3389&lt;br&gt;а на втором нет&lt;br&gt;rdr pass on $ext_if2 inet proto tcp from any to any port 3333 -&amp;gt; 10.0.0.104 port 3389&lt;br&gt;&lt;br&gt;и в низу после всех pass&lt;br&gt;pass in on $ext_if reply-to ( $ext_if $ext_if_gw ) inet proto tcp from any to 10.0.0.4 port &#123;3333, 3389&#125; flags S/SA keep state&lt;br&gt;pass in on $ext_if2 reply-to ( $ext_if2 $ext_if2_gw ) inet proto tcp from any to 10.0.0.104 port &#123;3333,3389&#125; flags S/SA keep state&lt;br&gt;&lt;br&gt;Под</description>

<item>
    <title>pf 2 канала (rusdis)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4441.html#14</link>
    <pubDate>Thu, 17 Dec 2009 06:47:09 GMT</pubDate>
    <description>&amp;gt;зачем тебе два тунеля на отдном физическом? &lt;br&gt;&lt;br&gt;см.выше.&lt;br&gt;&amp;gt;А что делать? ISP выдает IP 10.8.37.4 шлюз 10.8.37.1 на внехе выходит через ххх.хх.хх.хх.&lt;br&gt;&amp;gt;Остальные IP получаю по VPN, </description>
</item>

<item>
    <title>pf 2 канала (Pahanivo)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4441.html#13</link>
    <pubDate>Thu, 17 Dec 2009 04:54:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;речь о двух независимых КАНАЛАХ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;по вашему ng0, ng1 зависимые каналы? отчего? они зависят только от наличия &lt;br&gt;&amp;gt;связи на vlan5. tcpdum -i vlan5 ничего не покажет кроме gre &lt;br&gt;&amp;gt;до vpn серверов, а вот tcpdump -i ng0 или ng1 покажет &lt;br&gt;&amp;gt;какие пакеты туда сыпятся, такч то я счита что они ничем &lt;br&gt;&amp;gt;не отличаются от физических таких как re, rl и т.д. &lt;br&gt;&amp;gt;у каждого ng имеется свой шлюз также как и у физических. &lt;br&gt;&lt;br&gt;зачем тебе два тунеля на отдном физическом?&lt;br&gt;</description>
</item>

<item>
    <title>pf 2 канала (rusdis)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4441.html#12</link>
    <pubDate>Wed, 16 Dec 2009 15:59:16 GMT</pubDate>
    <description>&amp;gt;речь о двух независимых КАНАЛАХ &lt;br&gt;&lt;br&gt;по вашему ng0, ng1 зависимые каналы? отчего? они зависят только от наличия связи на vlan5. tcpdum -i vlan5 ничего не покажет кроме gre до vpn серверов, а вот tcpdump -i ng0 или ng1 покажет какие пакеты туда сыпятся, такч то я счита что они ничем не отличаются от физических таких как re, rl и т.д.&lt;br&gt;у каждого ng имеется свой шлюз также как и у физических.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pf 2 канала (Pahanivo)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4441.html#11</link>
    <pubDate>Wed, 16 Dec 2009 15:50:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;начнем с того что дефоулт настраивается не на твой айпи ))) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А что делать? ISP выдает IP 10.8.37.4 шлюз 10.8.37.1 на внехе выходит &lt;br&gt;&amp;gt;через ххх.хх.хх.хх. &lt;br&gt;&amp;gt;Остальные IP получаю по VPN, естественно что самый стабильный путь это на &lt;br&gt;&amp;gt;шлюз провайдера, т.к. VPN может разорвать и т.д. ну и т.к. &lt;br&gt;&amp;gt;этот канал пошустрее чем VPN &lt;br&gt;&amp;gt;А насчет каналов могу добавить, т.к. внешние у меня доступны только через &lt;br&gt;&amp;gt;VPN то получаю соответсвенно ng0, ng1 интерфейсов. vlan5 - default gateway &lt;br&gt;&amp;gt;to isp. &lt;br&gt;&lt;br&gt;речь о двух независимых КАНАЛАХ&lt;br&gt;</description>
</item>

<item>
    <title>pf 2 канала (rusdis)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4441.html#10</link>
    <pubDate>Wed, 16 Dec 2009 15:38:44 GMT</pubDate>
    <description>&amp;gt;еще раз внимательно читаем топ и ищем разницу между двумя КАНАЛАМИ и &lt;br&gt;&amp;gt;двумя АЙПИ &lt;br&gt;&amp;gt;&amp;gt;по NAT и работает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;третий айпи? дефаулт на нат? )) жесть ... &lt;br&gt;&amp;gt;начнем с того что дефоулт настраивается не на твой айпи ))) &lt;br&gt;&lt;br&gt;А что делать? ISP выдает IP 10.8.37.4 шлюз 10.8.37.1 на внехе выходит через ххх.хх.хх.хх.&lt;br&gt;Остальные IP получаю по VPN, естественно что самый стабильный путь это на шлюз провайдера, т.к. VPN может разорвать и т.д. ну и т.к. этот канал пошустрее чем VPN&lt;br&gt;А насчет каналов могу добавить, т.к. внешние у меня доступны только через VPN то получаю соответсвенно ng0, ng1 интерфейсов. vlan5 - default gateway to isp.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pf 2 канала (Pahanivo)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4441.html#9</link>
    <pubDate>Wed, 16 Dec 2009 15:29:34 GMT</pubDate>
    <description>&amp;gt;Я думаю tcpdump и pflog скажет что куда уходит, &lt;br&gt;&lt;br&gt;я думаю надо для начала подумать и использовать здравый смысл))&lt;br&gt;&amp;gt;у меня 2 внешних ip, defaul route настроен на третий ip который &lt;br&gt;&lt;br&gt;еще раз внимательно читаем топ и ищем разницу между двумя КАНАЛАМИ и двумя АЙПИ&lt;br&gt;&amp;gt;по NAT и работает. &lt;br&gt;&lt;br&gt;третий айпи? дефаулт на нат? )) жесть ...&lt;br&gt;начнем с того что дефоулт настраивается не на твой айпи )))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pf 2 канала (rusdis)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4441.html#8</link>
    <pubDate>Wed, 16 Dec 2009 14:15:12 GMT</pubDate>
    <description>Я думаю tcpdump и pflog скажет что куда уходит,&lt;br&gt;у меня 2 внешних ip, defaul route настроен на третий ip который по NAT и работает.&lt;br&gt;</description>
</item>

<item>
    <title>pf 2 канала (Pahanivo)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4441.html#7</link>
    <pubDate>Wed, 16 Dec 2009 13:19:58 GMT</pubDate>
    <description>&amp;gt;Всем привет облазил кучу форумов много про это пишут но у меня &lt;br&gt;&amp;gt;не работают 2 канала из интернет. &lt;br&gt;&amp;gt;Есть некоторое количество сервисов в локалке с серыми айпишниками, на которые необходимо &lt;br&gt;&amp;gt;редиректить соединения из вне... к примеру: 3389 и 4899. Необходимо, чтобы &lt;br&gt;&amp;gt;эти сервисы БЫЛИ ДОСТУПНЫ С ОБОИХ ВНЕШНИХ IP. Баллансировка пока не &lt;br&gt;&amp;gt;нужна. &lt;br&gt;&lt;br&gt;думаю тут как всегда все бонально:&lt;br&gt;1) пакет пришел НЕ ЧЕРЕЗ дефалут&lt;br&gt;2) парет средиректился (точно также как на дефаулте, тут думаю все нормально)&lt;br&gt;3) вопрос - куда улетит ответный пакет?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pf 2 канала (rusdis)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4441.html#6</link>
    <pubDate>Wed, 16 Dec 2009 12:02:29 GMT</pubDate>
    <description>Попробуйте так, т.е. добавив nat, разрешив out, у меня примерно по такой схеме работает, причем $ext_if и $ext_if2 уменя не являются шлюзами по умолчанию.&lt;br&gt;&lt;br&gt;nat     on      $ext_if -&amp;gt; ($ext_if)&lt;br&gt;nat     on      $ext_if2-&amp;gt; ($ext_if2)&lt;br&gt;&lt;br&gt;rdr on $ext_if  proto &#123;tcp,udp&#125; from any to any port 3333 -&amp;gt; 10.0.0.104 port 3389&lt;br&gt;rdr on $ext_if2 proto &#123;tcp,udp&#125; from any to any port 3333 -&amp;gt; 10.0.0.104 port 3389&lt;br&gt;&lt;br&gt;pass in on  $ext_if reply-to($ext_if $ext_if_gw) proto &#123;tcp,udp&#125; from any to 10.0.0.104 port &#123;3389&#125; flags S/SA modulate state&lt;br&gt;&lt;br&gt;pass out quick on $ext_if route-to($ext_if $ext_if_gw) proto &#123;tcp,udp,gre&#125; from any to any flags S/SA modulate state&lt;br&gt;&lt;br&gt;pass in on  $ext_if2 reply-to($ext_if2 $ext_if2_gw) proto &#123;tcp,udp&#125; from any to 10.0.0.104 port &#123;3389&#125; flags S/SA modulate state&lt;br&gt;&lt;br&gt;pass out quick on $ext_if route-to($ext_if2 $ext_if2_gw) proto &#123;tcp,udp,gre&#125; from any to any flags S/SA modulate state&lt;br&gt;</description>
</item>

</channel>
</rss>
