<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Пример настройки policy routing для двух сетей в FreeBSD 5.3</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/5189.html</link>
    <description>Стоит задача - выпустить свою сеть в инет через два разных интерфейса rl1 и rl2.&lt;br&gt;Так как адреса в локали серые, то надо поднимать NAT. С учетом того, что динамической маршрутизации &lt;br&gt;не предвидится, будем поднимать NAT на 2 интерфейса. Для этого нужно:&lt;br&gt;&lt;br&gt;Скомпилировать ядро с параметрами:&lt;br&gt;    options IPFIREWALL&lt;br&gt;    options IPFIREWALL_VERBOSE&lt;br&gt;    options IPFIREWALL_VERBOSE_LIMIT=20&lt;br&gt;    options IPFIREWALL_FORWARD&lt;br&gt;    options IPDIVERT&lt;br&gt;    options DUMMYNET&lt;br&gt;    options TCP_DROP_SYNFIN&lt;br&gt;это необходимый минимум. На все случаи жизни )))))&lt;br&gt;&lt;br&gt;Далее, в rc.local пишем такие строки:&lt;br&gt;    natd -p 8668 -n rl1&lt;br&gt;    natd -p 8669 -n rl2&lt;br&gt;    #natd -p 8671 -n rl3&lt;br&gt;    #natd -p 8672 -n rl4&lt;br&gt;    #natd -p 8673 -n rl5&lt;br&gt;Последние три строки - если кому надо поднимать NAT на большее количество интерфейсов.&lt;br&gt;&lt;br&gt;Следующее - правила ipfw:&lt;br&gt; &lt;br&gt;    ipfw -f add divert 8668 all from #твоясеть# to any out via rl1&lt;br&gt;    ipfw -f add divert 8668 all from any to #адрес_rl1# in via rl1&lt;br&gt; &lt;br&gt;    ipfw -f add divert 8669 all from #твоясеть# t</description>

<item>
    <title>Пример настройки NAT для двух сетей в FreeBSD 5.3 (кино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/5189.html#23</link>
    <pubDate>Fri, 07 Dec 2007 09:22:33 GMT</pubDate>
    <description>&amp;gt;не могу воткнуть, помогите: &lt;br&gt;&amp;gt;есть два внешних интерфейса ppp0 с серым адресом и tun0 с реальным. машина натит адреса в адрес ppp0. через ppp0 указан роут по дефолту. не могу ходить через tun0. Например указываю traceroute -s &amp;lt;внешн.адрес&amp;gt; mail.ru. Выдает sendto:denied. Запрещает фаервол, т.к. от этого адреса осуществляется попытка выхода через ppp0. Че делать, как ходить?&lt;br&gt;&lt;br&gt;поступило предложение юзать везде нетграф - вот и нат тоже под модулем ng_nat# Create NAT &lt;br&gt;&lt;br&gt;# Divert traffic into NAT node&lt;br&gt;ipfw add 300 netgraph 61 all from any to any in via fxp0&lt;br&gt;ipfw add 400 netgraph 60 all from any to any out via fxp0&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Пример настройки NAT для двух сетей в FreeBSD 5.3 (napTu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/5189.html#10</link>
    <pubDate>Thu, 16 Mar 2006 18:45:21 GMT</pubDate>
    <description>не могу воткнуть, помогите:&lt;br&gt;есть два внешних интерфейса ppp0 с серым адресом и tun0 с реальным. машина натит адреса в адрес ppp0. через ppp0 указан роут по дефолту. не могу ходить через tun0. Например указываю traceroute -s &amp;lt;внешн.адрес&amp;gt; mail.ru. Выдает sendto:denied. Запрещает фаервол, т.к. от этого адреса осуществляется попытка выхода через ppp0. Че делать, как ходить?</description>
</item>

<item>
    <title>Пример настройки NAT для двух сетей в FreeBSD 5.3 (teledata)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/5189.html#9</link>
    <pubDate>Mon, 10 Oct 2005 11:15:18 GMT</pubDate>
    <description>Кто-нибудь с таким сталкивался?&lt;br&gt;На внешнем интерфейсе 195.1.1.1 есть два альяса&lt;br&gt;10.0.0.1 и 192.0.0.1. Как ходить в сети 10.0.0.1/24 и 192.0.0.1/24 через альясы. Смотрел tcpdump&apos;ом на внешнем интерфейсе все пакеты идут именно с 195.1.1.1.</description>
</item>

<item>
    <title>Пример настройки NAT для двух сетей в FreeBSD 5.3 (citrin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/5189.html#8</link>
    <pubDate>Sun, 06 Mar 2005 23:18:49 GMT</pubDate>
    <description>Как раз таки при большой нагрузке лучше использовать ipnat, а не natd. А если у вас много трансляций, то имеет смысл заменить #undef LARGE_NAT на #define LARGE_NAT в файле /sys/contrib/ipfilter/netinet/ip_nat.h</description>
</item>

<item>
    <title>Пример настройки NAT для двух сетей в FreeBSD 5.3 (DEC)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/5189.html#7</link>
    <pubDate>Fri, 04 Mar 2005 08:26:13 GMT</pubDate>
    <description>ipf под большой нагрузкой плохо себя ведёт</description>
</item>

<item>
    <title>Пример настройки NAT для двух сетей в FreeBSD 5.3 (guest)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/5189.html#6</link>
    <pubDate>Wed, 02 Mar 2005 11:27:19 GMT</pubDate>
    <description>а почему не ipf ?&lt;br&gt;</description>
</item>

<item>
    <title>natd vglobalports  (Ilyaz)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/5189.html#5</link>
    <pubDate>Wed, 02 Mar 2005 02:02:03 GMT</pubDate>
    <description>Кто-нибудь может поделиться опытом использовния новой опции globalports в natd (о её появлении сказано в 5.3-RELEASE Release Notes)? Заранее благодарен ;-)</description>
</item>

<item>
    <title>Пример настройки policy routing для двух сетей в FreeBSD 5.3 (Stingo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/5189.html#4</link>
    <pubDate>Thu, 24 Feb 2005 13:19:37 GMT</pubDate>
    <description>И где тут policy routing? Вижу пример технологии NAT не более того. А как предложил товарисч, статики прописываются в rc.conf&lt;br&gt;static_routes=&quot;myroute&quot;&lt;br&gt;route_myroute=&quot;-net 10.10.10.0 -netmask 255.255.255.0 -gateway 10.0.0.1&quot;</description>
</item>

<item>
    <title>Пример настройки policy routing для двух сетей в FreeBSD 5.3 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/5189.html#3</link>
    <pubDate>Thu, 24 Feb 2005 08:39:07 GMT</pubDate>
    <description>Ваши два &quot;реальных&quot; адреса (3 и 4) как не крути попадают под одну маску, давайте более реальные схемы.</description>
</item>

</channel>
</rss>
