<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Разделение входящего/исходящего трафика по двум каналам+natd</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/71630.html</link>
    <description>Запутался совсем :)&lt;br&gt;Ситуация: есть два внешних интерфейса (оба дуплексные) ste0 и ste3.&lt;br&gt;Есть роутер с натом. Сейчас он работает на интерфейсе ste0 и все в порядке. Требуется пустить весь исходящий  в инет трафик по каналу ste3 а весь входящий (за некоторыми исключениями) по интерфейсу ste0. Исключения -- определенные порты, за которые не берут деньки, те кто предоставляет ste3 (irc, icq)&lt;br&gt;Проблема в том, что не представляю как правильно настроить ipfw. Вешать два ната? Или можно на одном?&lt;br&gt;</description>

<item>
    <title>Разделение входящего/исходящего трафика по двум каналам+natd (Виктор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/71630.html#8</link>
    <pubDate>Fri, 31 Jul 2009 08:48:21 GMT</pubDate>
    <description>10 раз посмотрел листинг и вопросы отпали ))&lt;br&gt;</description>
</item>

<item>
    <title>Разделение входящего/исходящего трафика по двум каналам+natd (Виктор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/71630.html#7</link>
    <pubDate>Thu, 30 Jul 2009 10:04:11 GMT</pubDate>
    <description>NET1_IP = ?&lt;br&gt;NET1_IF = ?&lt;br&gt;NET2_IP = unknown, not used here but declared as template and you can use it&lt;br&gt;NET2_IF = ?&lt;br&gt;&lt;br&gt;Можно тут поподробнее? Какой интерфейс и куда направлен?&lt;br&gt;</description>
</item>

<item>
    <title>Разделение входящего/исходящего трафика по двум каналам+natd (oxd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/71630.html#6</link>
    <pubDate>Wed, 24 Jan 2007 04:01:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;т.е. отправляю пакеты, принимаю пакеты, но ничего за натом не работает &lt;br&gt;&amp;gt;А просто НАТ работает??? &lt;br&gt;&lt;br&gt;да &lt;br&gt;divert 8668 ip from any to any via ste0&lt;br&gt;все ок&lt;br&gt;</description>
</item>

<item>
    <title>Разделение входящего/исходящего трафика по двум каналам+natd (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/71630.html#5</link>
    <pubDate>Tue, 23 Jan 2007 18:22:47 GMT</pubDate>
    <description>&amp;gt;Запутался совсем :) &lt;br&gt;&amp;gt;Ситуация: есть два внешних интерфейса (оба дуплексные) ste0 и ste3. &lt;br&gt;&amp;gt;Есть роутер с натом. Сейчас он работает на интерфейсе ste0 и все &lt;br&gt;&amp;gt;в порядке. Требуется пустить весь исходящий  в инет трафик по &lt;br&gt;&amp;gt;каналу ste3 а весь входящий (за некоторыми исключениями) по интерфейсу ste0. &lt;br&gt;&amp;gt;Исключения -- определенные порты, за которые не берут деньки, те кто &lt;br&gt;&amp;gt;предоставляет ste3 (irc, icq) &lt;br&gt;&amp;gt;Проблема в том, что не представляю как правильно настроить ipfw. Вешать два &lt;br&gt;&amp;gt;ната? Или можно на одном? &lt;br&gt;&lt;br&gt;&lt;br&gt;Вешать два ната, + делать два форварда&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;------ cut here ----&lt;br&gt;&lt;br&gt;#&lt;br&gt;# PROVIDE: ipfw-my&lt;br&gt;# REQUIRE: NETWORKING ipfw&lt;br&gt;# KEYWORD: shutdown&lt;br&gt;#&lt;br&gt;# &lt;br&gt;&lt;br&gt;NET1_IP = ?&lt;br&gt;NET1_IF = ?&lt;br&gt;NET2_IP = unknown, not used here but declared as template and you can use it &lt;br&gt;NET2_IF = ?&lt;br&gt;&lt;br&gt;&lt;br&gt;natd -p 8667 -m -s -a $NET1_IP&lt;br&gt;natd -p 8669 -m -s -interface $NET2_IF -dynamic&lt;br&gt;&lt;br&gt;ipfw -q flush&lt;br&gt;&lt;br&gt;ipfw add 00100 pass all from any to any via lo0&lt;br&gt;ipfw add 00110 deny log all from any to 127.0.0.0/8&lt;br&gt;ipfw add 00120 deny log a</description>
</item>

<item>
    <title>Разделение входящего/исходящего трафика по двум каналам+natd (Tigran)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/71630.html#4</link>
    <pubDate>Tue, 23 Jan 2007 14:18:57 GMT</pubDate>
    <description>&amp;gt;т.е. отправляю пакеты, принимаю пакеты, но ничего за натом не работает &lt;br&gt;А просто НАТ работает???&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разделение входящего/исходящего трафика по двум каналам+natd (oxd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/71630.html#3</link>
    <pubDate>Tue, 23 Jan 2007 11:34:22 GMT</pubDate>
    <description>т.е. отправляю пакеты, принимаю пакеты, но ничего за натом не работает</description>
</item>

<item>
    <title>Разделение входящего/исходящего трафика по двум каналам+natd (oxd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/71630.html#2</link>
    <pubDate>Tue, 23 Jan 2007 09:50:39 GMT</pubDate>
    <description>именно так и делал, но почемуто не работает :(&lt;br&gt;Могут быть проблемы из-за того, что за натом впн (pptp)&lt;br&gt;</description>
</item>

<item>
    <title>Разделение входящего/исходящего трафика по двум каналам+natd (Tigran)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/71630.html#1</link>
    <pubDate>Tue, 23 Jan 2007 07:33:32 GMT</pubDate>
    <description>&amp;gt;Запутался совсем :) &lt;br&gt;&amp;gt;Ситуация: есть два внешних интерфейса (оба дуплексные) ste0 и ste3. &lt;br&gt;&amp;gt;Есть роутер с натом. Сейчас он работает на интерфейсе ste0 и все &lt;br&gt;&amp;gt;в порядке. Требуется пустить весь исходящий  в инет трафик по &lt;br&gt;&amp;gt;каналу ste3 а весь входящий (за некоторыми исключениями) по интерфейсу ste0. &lt;br&gt;&amp;gt;Исключения -- определенные порты, за которые не берут деньки, те кто &lt;br&gt;&amp;gt;предоставляет ste3 (irc, icq) &lt;br&gt;&amp;gt;Проблема в том, что не представляю как правильно настроить ipfw. Вешать два &lt;br&gt;&amp;gt;ната? Или можно на одном? &lt;br&gt;допустим у тебя ип x.x.x.1 на ste0 и y.y.y.1 на ste3.&lt;br&gt;поднимаешь NAT на ste0 но ставишь &quot;default gateway&quot; gateway y.y.y.1-а.&lt;br&gt;весь up будет идти через y.y.y.1 тоесть ste3, Но так как source ip x.x.x.1 то весь down придет через ste0. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
