<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ipfw Squid NAT</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/62688.html</link>
    <description>Привет! никак не удается решить проблему! Не проходят пинги во внешний мир с локальных машин. Возможно их рубит squid? Браузеры, указывая им ip адрес шлюза нормально бегают в инет. Попытка поднять нат ни к чему не приводит! Вот что писал:&lt;br&gt;&lt;br&gt;ipfw add divert 8671 ip from 10.1.1.0/24 to any out via rl0 (rl0-смотрит в инет)&lt;br&gt;ipfw add divert 8671 ip from any to 10.1.1.0/24 in recv rl0&lt;br&gt;ipfw -q add allow icmp from any to any&lt;br&gt;&lt;br&gt;Может надо еще что-то сделать? Надо ли при этом вырубать squid? На windows машинах смотрел nslookup любой ip адрес и все находит (пишет hostname) и наоборот (по hostname-&amp;gt;ip). Но когда начинаешь пинговать, то пинги так и не идут. В чем проблема подскажите?&lt;br&gt;Может кто-то даст мыло, а я вышлю конфиги, чтобы посмотрели.. Уже очень долго борюсь и никак не получается :( Help please </description>

<item>
    <title>Ipfw Squid NAT (saraceen)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/62688.html#6</link>
    <pubDate>Tue, 20 Oct 2009 21:46:55 GMT</pubDate>
    <description>&amp;gt;Нашел!!!! &lt;br&gt;&amp;gt;До..л меня этот вопрос. Уникальность проблемы заключается в том что разрешающее правило &lt;br&gt;&amp;gt;в фаерволе запрещает!!!!!!!! &lt;br&gt;&amp;gt;При возврате пинга от любого внешнего сервера и при существующем разрешающем icmp &lt;br&gt;&amp;gt;правиле, пакет просто не возвращается в нат, поскольку он разрешен и &lt;br&gt;&amp;gt;прекращает дальнейшее движение по правилах фаервола. Хух :) &lt;br&gt;&lt;br&gt;аналогичная проблема, за исключением того что все и нат нормально работает, кроме пингов&lt;br&gt;подскажите пожалуйста как лечится?&lt;br&gt;&lt;br&gt;после этой строчки в полностью открытом фаерволе пинги перестают идти&lt;br&gt;add 216 allow log icmp from any to any icmptypes 0,8,11&lt;br&gt;&lt;br&gt;P.S.&lt;br&gt;сам разобрался с пингами! правило для icmp надо писать после правила divert natd и все будет пучком!&lt;br&gt;</description>
</item>

<item>
    <title>Ipfw Squid NAT (Серей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/62688.html#5</link>
    <pubDate>Wed, 08 Nov 2006 18:30:07 GMT</pubDate>
    <description>Нашел!!!!&lt;br&gt;До..л меня этот вопрос. Уникальность проблемы заключается в том что разрешающее правило в фаерволе запрещает!!!!!!!!&lt;br&gt;При возврате пинга от любого внешнего сервера и при существующем разрешающем icmp правиле, пакет просто не возвращается в нат, поскольку он разрешен и прекращает дальнейшее движение по правилах фаервола. Хух :)</description>
</item>

<item>
    <title>Ipfw Squid NAT (antoshkin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/62688.html#4</link>
    <pubDate>Fri, 30 Dec 2005 13:38:07 GMT</pubDate>
    <description>me&lt;br&gt;Ну типа:&lt;br&gt;allow icmp from any to me&lt;br&gt;И правильно тебе говорят.&lt;br&gt;Включи сам НАТ:&lt;br&gt;В /etc/rc.conf:&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;rl0&quot; - подставь свой интерфейс.&lt;br&gt;&lt;br&gt;&lt;br&gt;#/etc/rc.d/natd start&lt;br&gt;</description>
</item>

<item>
    <title>Ipfw Squid NAT (barma)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/62688.html#3</link>
    <pubDate>Thu, 29 Dec 2005 15:25:40 GMT</pubDate>
    <description>а не подскажите если внешний аф-пи динамический как его правильно в правилах указать?</description>
</item>

<item>
    <title>Ipfw Squid NAT (logka)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/62688.html#2</link>
    <pubDate>Sat, 17 Dec 2005 11:57:52 GMT</pubDate>
    <description>&amp;gt;Привет! никак не удается решить проблему! Не проходят пинги во внешний мир &lt;br&gt;&amp;gt;с локальных машин. Возможно их рубит squid? Браузеры, указывая им ip &lt;br&gt;&amp;gt;адрес шлюза нормально бегают в инет. Попытка поднять нат ни к &lt;br&gt;&amp;gt;чему не приводит! Вот что писал: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw add divert 8671 ip from 10.1.1.0/24 to any out via rl0 &lt;br&gt;&amp;gt;(rl0-смотрит в инет) &lt;br&gt;&amp;gt;ipfw add divert 8671 ip from any to 10.1.1.0/24 in recv rl0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw -q add allow icmp from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может надо еще что-то сделать? Надо ли при этом вырубать squid? На windows машинах смотрел nslookup любой ip адрес и все находит (пишет hostname) и наоборот (по hostname-&amp;gt;ip). Но когда начинаешь пинговать, то пинги так и не идут. В чем проблема подскажите?&lt;br&gt;&amp;gt;Может кто-то даст мыло, а я вышлю конфиги, чтобы посмотрели.. Уже очень &lt;br&gt;&amp;gt;долго борюсь и никак не получается :( Help please &lt;br&gt;&lt;br&gt; Запусти сам нат nat -n rl0&lt;br&gt;&lt;br&gt;то что по nslookup видит айпишники - говорит о работоспособности твоего днс.&lt;br&gt;то что в инет можно бегать - говорит о работоспособности сквида.&lt;br&gt;&lt;br&gt;Включи</description>
</item>

<item>
    <title>Ipfw Squid NAT (Garet)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/62688.html#1</link>
    <pubDate>Thu, 15 Dec 2005 04:27:11 GMT</pubDate>
    <description>&amp;gt;Привет! никак не удается решить проблему! Не проходят пинги во внешний мир &lt;br&gt;&amp;gt;с локальных машин. Возможно их рубит squid? Браузеры, указывая им ip &lt;br&gt;&amp;gt;адрес шлюза нормально бегают в инет. Попытка поднять нат ни к &lt;br&gt;&amp;gt;чему не приводит! Вот что писал: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw add divert 8671 ip from 10.1.1.0/24 to any out via rl0 &lt;br&gt;&amp;gt;(rl0-смотрит в инет) &lt;br&gt;&amp;gt;ipfw add divert 8671 ip from any to 10.1.1.0/24 in recv rl0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw -q add allow icmp from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может надо еще что-то сделать? Надо ли при этом вырубать squid? На windows машинах смотрел nslookup любой ip адрес и все находит (пишет hostname) и наоборот (по hostname-&amp;gt;ip). Но когда начинаешь пинговать, то пинги так и не идут. В чем проблема подскажите?&lt;br&gt;&amp;gt;Может кто-то даст мыло, а я вышлю конфиги, чтобы посмотрели.. Уже очень &lt;br&gt;&amp;gt;долго борюсь и никак не получается :( Help please &lt;br&gt;&lt;br&gt;добавь в свой фаервол в конце перед deny any to any следующие:&lt;br&gt;ipfw add allow icmp from any to &#123;Внешний IP адрес&#125; in  via &#123;Внешний интерфес&#125; icmptype 0,3,4,11,12&lt;br&gt;ipfw add allow icmp</description>
</item>

</channel>
</rss>
