<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: firewall. не пойму(</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84554.html</link>
    <description>Доброго времени суток. подскажите пожалуйста новичку. Не понимаю почему фаерволл не дает вылезти в инет! (раньше выходил).&lt;br&gt;У сервака(192.168.1.3) настроен pppoe. firewall включен. он должен обеспечивать инет компам 192.168.1.1 и 192.168.1.2 по НАТ.&lt;br&gt;&lt;br&gt;/usr/src/sys/i386/conf:&lt;br&gt;options IPFIREWALL&lt;br&gt;options IPFIREWALL_VERBOSE&lt;br&gt;options IPFIREWALL_VERBOSE_LIMIT=100&lt;br&gt;options IPFIREWALL_FORWARD&lt;br&gt;options IPDIVERT&lt;br&gt;options DUMMYNET&lt;br&gt;&lt;br&gt;/etc/rc.conf:&lt;br&gt;# -- sysinstall generated deltas -- # Sun Mar  1 15:52:58 2009&lt;br&gt;# Created: Sun Mar  1 15:52:58 2009&lt;br&gt;# Enable network daemons for user convenience.&lt;br&gt;# Please make all changes to this file, not to /etc/defaults/rc.conf.&lt;br&gt;# This file now contains just the overrides from /etc/defaults/rc.conf.&lt;br&gt;keymap=&quot;ru.koi8-r&quot;&lt;br&gt;moused_enable=&quot;YES&quot;&lt;br&gt;moused_port=&quot;/dev/psm0&quot;&lt;br&gt;network_interfaces=&quot;lo0 vr0&quot;&lt;br&gt;ifconfig_lo0=&quot;inet 127.0.0.1&quot;&lt;br&gt;# -- sysinstall generated deltas -- # Sun Mar  1 16:06:13 2009&lt;br&gt;linux_enable=&quot;YES&quot;&lt;br&gt;ppp_enable=&quot;YES&quot;&lt;br&gt;ppp_mode=&quot;ddial&quot;&lt;br&gt;ppp_nat=&quot;NO&quot;&lt;br&gt;ppp_profile=&quot;dom&quot;&lt;br&gt;sshd_e</description>

<item>
    <title>firewall. не пойму( (rocknroll)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84554.html#46</link>
    <pubDate>Sat, 28 Mar 2009 17:54:45 GMT</pubDate>
    <description>Всем огромное спасибо, кто помогал, советовал! У меня получилось!!! дело то было в том, что строчки с divert нужно было перенести в самый верх перед разрешающими правилами!!! т.е. до natd ничего то не доходило.&lt;br&gt;ЗЫ купил еще одну сетевуху. (но мне кажется, что без нее то же бы работало, но не буду трогать))))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>firewall. не пойму( (Pahanivo)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84554.html#45</link>
    <pubDate>Sat, 28 Mar 2009 04:11:56 GMT</pubDate>
    <description>&amp;gt;Ну я давно не трогал FreeBSD, так что ваши эксперименты с конфигами &lt;br&gt;&amp;gt;не оценю. Но на  линуксе с двумя сетевыми стандартный NAT &lt;br&gt;&amp;gt;делается одной командой, дальше остается только добавлять/убирать разрешения и пробрасывать при &lt;br&gt;&amp;gt;необходимости порты. А вот с одной сетевухой нужно очень долго извращаться &lt;br&gt;&amp;gt;для достижения результата. ЕМНИП во фре все было аналогично. В любом &lt;br&gt;&amp;gt;случае по стандартному случаю(две сетевухи, одна в инет, вторая в локалку) &lt;br&gt;&amp;gt;пруд пруди howto, а вот по извраты мало кому интересны. &lt;br&gt;&lt;br&gt;добавлю - ваша схема принципиальна безбожно-ламерски-несекурная ибо тогда какой смысл фаревола если у вас вля локаль голой жопой торчит наружу? большинство админов использует &quot;типовые&quot; схемы фареволов со своими доработками и перетачивать нормально отлаженные схемы под единичные извратные задачи - никому не охота, да и муторно ибо схема получается запутанная слишком&lt;br&gt;</description>
</item>

<item>
    <title>firewall. не пойму( (angra)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84554.html#44</link>
    <pubDate>Fri, 27 Mar 2009 19:39:16 GMT</pubDate>
    <description>Ну я давно не трогал FreeBSD, так что ваши эксперименты с конфигами не оценю. Но на  линуксе с двумя сетевыми стандартный NAT делается одной командой, дальше остается только добавлять/убирать разрешения и пробрасывать при необходимости порты. А вот с одной сетевухой нужно очень долго извращаться для достижения результата. ЕМНИП во фре все было аналогично. В любом случае по стандартному случаю(две сетевухи, одна в инет, вторая в локалку) пруд пруди howto, а вот по извраты мало кому интересны. &lt;br&gt;</description>
</item>

<item>
    <title>firewall. не пойму( (rocknroll)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84554.html#43</link>
    <pubDate>Fri, 27 Mar 2009 19:06:16 GMT</pubDate>
    <description>&amp;gt;Особенно если учесть копеешную стоимость сетевых карт. Лично я час своего рабочего &lt;br&gt;&amp;gt;времени оцениваю дороже. &lt;br&gt;&lt;br&gt;т.е. вы хотите сказать, что если купить вторую сетевую карту - то сразу все заработает? (ну только изменить интерфейсы). если так, то завтра же куплю&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>firewall. не пойму( (angra)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84554.html#42</link>
    <pubDate>Fri, 27 Mar 2009 18:35:10 GMT</pubDate>
    <description>Особенно если учесть копеешную стоимость сетевых карт. Лично я час своего рабочего времени оцениваю дороже. &lt;br&gt;</description>
</item>

<item>
    <title>firewall. не пойму( (Pahanivo)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84554.html#41</link>
    <pubDate>Fri, 27 Mar 2009 12:30:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;вам нравятся извращения? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;смотря что иметь ввиду извращением) не могли бы вы мне посоветовать, как &lt;br&gt;&amp;gt;поднять инет на клиентах, если у сервера одна сетевуха? (прокси не &lt;br&gt;&amp;gt;катит) &lt;br&gt;&lt;br&gt;еще раз - я извратом не занимаюсь )&lt;br&gt;</description>
</item>

<item>
    <title>firewall. не пойму( (rocknroll)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84554.html#40</link>
    <pubDate>Fri, 27 Mar 2009 11:38:26 GMT</pubDate>
    <description>&amp;gt;вам нравятся извращения? &lt;br&gt;&lt;br&gt;смотря что иметь ввиду извращением) не могли бы вы мне посоветовать, как поднять инет на клиентах, если у сервера одна сетевуха? (прокси не катит)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>firewall. не пойму( (Pahanivo)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84554.html#39</link>
    <pubDate>Fri, 27 Mar 2009 11:21:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;вы молодой человек ацки жжоте! &lt;br&gt;&amp;gt;&amp;gt;воткните вторую сетевуху и не парте людям мозг и не отнимайте драгоценное &lt;br&gt;&amp;gt;&amp;gt;время на обсуждение бредовых схем и идей!!! &lt;br&gt;&amp;gt;&amp;gt;гейтвей роутер на одной сетевухе есть бред неимоверный &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;серьезно нельзя поднять роутер на одной сетевухе? я почему то был уверен, &lt;br&gt;&amp;gt;что можно. неужели нет никаких способов? &lt;br&gt;&lt;br&gt;вам нравятся извращения?&lt;br&gt;</description>
</item>

<item>
    <title>firewall. не пойму( (rocknroll)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84554.html#38</link>
    <pubDate>Fri, 27 Mar 2009 10:48:12 GMT</pubDate>
    <description>&amp;gt;вы молодой человек ацки жжоте! &lt;br&gt;&amp;gt;воткните вторую сетевуху и не парте людям мозг и не отнимайте драгоценное &lt;br&gt;&amp;gt;время на обсуждение бредовых схем и идей!!! &lt;br&gt;&amp;gt;гейтвей роутер на одной сетевухе есть бред неимоверный &lt;br&gt;&lt;br&gt;серьезно нельзя поднять роутер на одной сетевухе? я почему то был уверен, что можно. неужели нет никаких способов?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
