<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Два nd_nat на одной машине?</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78523.html</link>
    <description>Всем привет. Имеется следующего рода задача:&lt;br&gt;VPN сервер поднят на MPD + 2NATD с шифрованием, при конектах под 200 ресурс машины ваедается на 100&#037;. Было принято решение заменить NATD на ng_nat, так как NATD и создаёт основную нагрузку машины.&lt;br&gt;&lt;br&gt;Один ng_nat у меня получилось поднять, работает как часы. Каким образом можно запустить второй ng_nat на этой же машине?&lt;br&gt;</description>

<item>
    <title>Два nd_nat на одной машине? (weldpua2008)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78523.html#7</link>
    <pubDate>Mon, 04 Feb 2008 21:36:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;А можно поинтересоваться что у Тебя за ФРЯ&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Cкорее всего 6-ая. 6.2 или выше. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;да изначально 6.3 &lt;br&gt;&lt;br&gt;Хм...&lt;br&gt;Я уже на 7.0 смотрю :)&lt;br&gt;&lt;br&gt;&amp;gt;сегодня попробовал на 6.2 и под нагрузкой, вечером отпишу результат относительно нагрузки &lt;br&gt;&lt;br&gt;И можно как тестировать буш и результаты оценевать :)&lt;br&gt;&lt;br&gt;Офтоп - как на Фре (и Линуксе тоже интересует) посмотреть количество пакетов/сек проходящее через интерфейс&lt;br&gt;</description>
</item>

<item>
    <title>Два nd_nat на одной машине? (plintus)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78523.html#6</link>
    <pubDate>Mon, 04 Feb 2008 11:48:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А можно поинтересоваться что у Тебя за ФРЯ&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Cкорее всего 6-ая. 6.2 или выше. &lt;br&gt;&lt;br&gt;да изначально 6.3&lt;br&gt;сегодня попробовал на 6.2 и под нагрузкой, вечером отпишу результат относительно нагрузки машины. &lt;br&gt;&lt;br&gt;для ng_nat подгрузил 2 модуля через boot.loader&lt;br&gt;&lt;br&gt;ng_nat_load=&quot;YES&quot;&lt;br&gt;ng_ipfw_load=&quot;YES&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два nd_nat на одной машине? (ktulhu)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78523.html#5</link>
    <pubDate>Mon, 04 Feb 2008 10:07:28 GMT</pubDate>
    <description>&amp;gt;А можно поинтересоваться что у Тебя за ФРЯ&lt;br&gt;&lt;br&gt;Cкорее всего 6-ая. 6.2 или выше.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два nd_nat на одной машине? (weldpua2008)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78523.html#4</link>
    <pubDate>Sun, 03 Feb 2008 18:00:59 GMT</pubDate>
    <description>А можно поинтересоваться что у Тебя за ФРЯ и что ты Менял в sysctl что бы работал ng_nat&lt;br&gt;или вообще что Ты для этого делал?&lt;br&gt;</description>
</item>

<item>
    <title>Два nd_nat на одной машине? (plintus)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78523.html#3</link>
    <pubDate>Sun, 03 Feb 2008 16:32:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ngctl mkpeer ipfw: nat 60 out &lt;br&gt;&amp;gt;ngctl name ipfw:60 nat &lt;br&gt;&amp;gt;ngctl connect ipfw: nat: 61 in &lt;br&gt;&amp;gt;ngctl msg nat: setaliasaddr x.x.6.237 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и в фаерволе &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;30009 netgraph 61 ip from any to any in via sk0 &lt;br&gt;&amp;gt;30010 netgraph 60 ip from any to any out via sk0 &lt;br&gt;&lt;br&gt;Всем спасибо, решение уже найдено.&lt;br&gt;&lt;br&gt;Добавил в запускаемый скрипт строчки &lt;br&gt;&lt;br&gt;ngctl mkpeer ipfw: nat 58 out &lt;br&gt;ngctl name ipfw:58 nat2 &lt;br&gt;ngctl connect ipfw: nat2: 59 in &lt;br&gt;ngctl msg nat2: setaliasaddr x.x.118.133 &lt;br&gt;&lt;br&gt;и в фаервол&lt;br&gt;&lt;br&gt;30009  netgraph 59 ip from any to х.х.118.133 in via sk0&lt;br&gt;30010  netgraph 58 ip from 192.168.0.0/16 to any out via sk0&lt;br&gt;30049  netgraph 61 ip from any to х.х.6.237 in via sk0&lt;br&gt;30050  netgraph 60 ip from 192.168.0.0/16 to any out via sk0&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два nd_nat на одной машине? (plintus)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78523.html#2</link>
    <pubDate>Sun, 03 Feb 2008 12:32:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Один ng_nat у меня получилось поднять, работает как часы. Каким образом можно &lt;br&gt;&amp;gt;&amp;gt;запустить второй ng_nat на этой же машине? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так покажи как Ты поднимаешь 1-н ng_nat &lt;br&gt;&lt;br&gt;Скриптом через usr/local/etc/rc.d&lt;br&gt;&lt;br&gt;ngctl mkpeer ipfw: nat 60 out&lt;br&gt;ngctl name ipfw:60 nat&lt;br&gt;ngctl connect ipfw: nat: 61 in&lt;br&gt;ngctl msg nat: setaliasaddr x.x.6.237&lt;br&gt;&lt;br&gt;&lt;br&gt;и в фаерволе&lt;br&gt;&lt;br&gt;30009 netgraph 61 ip from any to any in via sk0&lt;br&gt;30010 netgraph 60 ip from any to any out via sk0&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два nd_nat на одной машине? (weldpua2008)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78523.html#1</link>
    <pubDate>Sun, 03 Feb 2008 10:06:34 GMT</pubDate>
    <description>&amp;gt;Один ng_nat у меня получилось поднять, работает как часы. Каким образом можно &lt;br&gt;&amp;gt;запустить второй ng_nat на этой же машине? &lt;br&gt;&lt;br&gt;Так покажи как Ты поднимаешь 1-н ng_nat &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
