<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: не работает NAT на FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/55502.html</link>
    <description>Решил настроить себе НАТ на FreeBSD4.9&lt;br&gt;В ядре присутствует IPDIVERT и все опции файрволла. Файрволл у меня даже работал до этого.&lt;br&gt;&lt;br&gt;В rc.conf &lt;br&gt;gateway_enable=&quot;YES&quot; #действительно ли это необходимо?&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_flags=&quot;-f /etc/natd.conf&quot;&lt;br&gt;natd_interface=&quot;ppp0&quot;&lt;br&gt;&lt;br&gt;natd.conf&lt;br&gt;dynamicyes&lt;br&gt;same_portsyes&lt;br&gt;use_socketsyes&lt;br&gt;logyes&lt;br&gt;deny_incomingyes&lt;br&gt;unregistered_onlyyes&lt;br&gt;&lt;br&gt;локалка 192.168.5.0/24 адрес шлюза (vx0) 192.168.5.1&lt;br&gt;&lt;br&gt;На клиентских машинах default gateway 192.168.5.1&lt;br&gt;&lt;br&gt;НАТ запустился, ps -ax&amp;#124;grep natd показывает его, netstat -an показывает слушающийся порт 8868&lt;br&gt;&lt;br&gt;Конфа файрволла писалась с расчётом на то, что пакет после divert возвращается обратно и проходит оставшиеся правила.&lt;br&gt;(Можете раскритиковать) Таким образом сначала идут стандартные правила, потом правила фильтрации пакетов из локалки, в конце заворачивается на НАТ, после divert идут правила фильтрации исходящего пакета в интернет, потом входящего пакета из интернета, в конце divert, потом правила фильтрации пакетов </description>

<item>
    <title>не работает NAT на FreeBSD (denn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/55502.html#2</link>
    <pubDate>Wed, 13 Apr 2005 10:54:03 GMT</pubDate>
    <description>&amp;gt;однако.. &lt;br&gt;&lt;br&gt;согласен...&lt;br&gt;почитай любой мануал здесь по нату и фаеру...&lt;br&gt;все так просто что легче усложнить, как ты и сделал..&lt;br&gt;фаер в close&lt;br&gt;открываешь все что нужно&lt;br&gt;крутишь нат&lt;br&gt; а то у тебя 80&#037; правил не используеться... а только путает&lt;br&gt;</description>
</item>

</channel>
</rss>
