<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Роутинг между интерфейсами</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89143.html</link>
    <description>Здравствуйте, есть задача обьединить интернет и внутреннюю корпоративную сеть, в сеть офиса, имеется 3 сетевые карты в одну воткнут адсл инет, во вторую корпоративная сеть (со своим роутером) и в третью сеть по офису, все это на FreeBSD 8.0&lt;br&gt;&lt;br&gt;net 1 - 10.10.0.1 255.255.255.0 cо шлюзом 10.10.0.2 (модем)&lt;br&gt;net 2 - 10.15.50.78 255.255.255.0 со шлюзом 10.15.50.1&lt;br&gt;net 3 - 10.10.148.1 255.255.255.0 &lt;br&gt;&lt;br&gt;в сети шлюзом указан этот сервер 10.10.148.1&lt;br&gt;&lt;br&gt;инет на сервере работает, вторая сеть только если роутить конкретные адреса через шлюз, как указать второй шлюз я не знаю&lt;br&gt;&lt;br&gt;вопрос общего плана, как все это зароутить чтоб в нет3 были доступны обе сети?&lt;br&gt;</description>

<item>
    <title>Роутинг между интерфейсами (Grey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89143.html#39</link>
    <pubDate>Tue, 15 Jun 2010 19:58:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;повторюсь: &lt;br&gt;&amp;gt;&amp;gt;NAT на внешнем интерфейсе! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а вы почитайте man ipfw, в примерах есть раздел &quot;NAT, REDIRECT AND &lt;br&gt;&amp;gt;LSNAT&quot;, при firewall_type=&quot;OPEN&quot; - нат работать не будет. &lt;br&gt;&amp;gt;так же в /etc/defaults/rc.conf найдете комментарий к firewall_nat_interface: &lt;br&gt;&amp;gt;firewall_nat_interface=&quot;&quot;       # Public interface or IPaddress &lt;br&gt;&amp;gt;to use &lt;br&gt;&lt;br&gt;бред. у меня домашний роутер (и ещё чёрти сколько шлюзовых машин по конторам и знакомым) под 8.0 и всё нормально .. как и в предыдущих версиях...&lt;br&gt;&lt;br&gt;вот кусок штатного rc.firewall:&lt;br&gt;&lt;br&gt;case $&#123;firewall_type&#125; in&lt;br&gt;&#091;Oo&#093;&#091;Pp&#093;&#091;Ee&#093;&#091;Nn&#093;&amp;#124;&#091;Cc&#093;&#091;Ll&#093;&#091;Ii&#093;&#091;Ee&#093;&#091;Nn&#093;&#091;Tt&#093;)&lt;br&gt;case $&#123;natd_enable&#125; in&lt;br&gt;&#091;Yy&#093;&#091;Ee&#093;&#091;Ss&#093;)&lt;br&gt;if &#091; -n &quot;$&#123;natd_interface&#125;&quot; &#093;; then&lt;br&gt;$&#123;fwcmd&#125; add 50 divert natd ip4 from any to any via $&#123;natd_interface&#125;&lt;br&gt;fi&lt;br&gt;;;&lt;br&gt;esac&lt;br&gt;case $&#123;firewall_nat_enable&#125; in&lt;br&gt;&#091;Yy&#093;&#091;Ee&#093;&#091;Ss&#093;)&lt;br&gt;if &#091; -n &quot;$&#123;firewall_nat_interface&#125;&quot; &#093;; then&lt;br&gt;if echo &quot;$&#123;firewall_nat_interface&#125;&quot; &amp;#124; &#092;&lt;br&gt;grep -q -E &apos;^&#091;0-9&#093;+(&#092;.&#091;0-9&#093;+)&#123;0,3&#125;$&apos;; then&lt;br&gt;firewall_nat_flags=&quot;ip $&#123;firewall_nat_interface&#125; $&#123;firewa</description>
</item>

<item>
    <title>Роутинг между интерфейсами (Grey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89143.html#38</link>
    <pubDate>Tue, 15 Jun 2010 19:55:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;firewall_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;&amp;gt;firewall_type=&quot;OPEN&quot; &lt;br&gt;&amp;gt;&amp;gt;firewall_nat_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;&amp;gt;firewall_nat_interface=&quot;vr1&quot; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;NAT на внешнем интерфейсе! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но с этим конфигом ничего не меняется, когда включается правило для ната, &lt;br&gt;&amp;gt;сервер вобще закрывается &lt;br&gt;&lt;br&gt;перепроверьте rc.conf ... все свои скрипты для ipfw уберите и сделайте ровно как я привёл.&lt;br&gt;ipfw show в студию .... &lt;br&gt;&lt;br&gt;P.S. и кстате, как ядро собрано?&lt;br&gt;options   IPFIREWALL_NAT&lt;br&gt;options   LIBALIAS&lt;br&gt;это есть? если нет, то надо natd запускать и в ядре иметь: options   IPDIVERT&lt;br&gt;&lt;br&gt;конечно не обязательно пересобирать ядро, но имхо так как-то привычнее, надёжнее и спокойнее :)&lt;br&gt;</description>
</item>

<item>
    <title>Роутинг между интерфейсами (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89143.html#37</link>
    <pubDate>Tue, 15 Jun 2010 17:51:15 GMT</pubDate>
    <description>&amp;gt;повторюсь: &lt;br&gt;&amp;gt;NAT на внешнем интерфейсе! &lt;br&gt;&lt;br&gt;а вы почитайте man ipfw, в примерах есть раздел &quot;NAT, REDIRECT AND LSNAT&quot;, при firewall_type=&quot;OPEN&quot; - нат работать не будет.&lt;br&gt;так же в /etc/defaults/rc.conf найдете комментарий к firewall_nat_interface:&lt;br&gt;firewall_nat_interface=&quot;&quot;       # Public interface or IPaddress to use&lt;br&gt;</description>
</item>

<item>
    <title>Роутинг между интерфейсами (MaksBazarov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89143.html#36</link>
    <pubDate>Tue, 15 Jun 2010 17:15:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ifconfig_rl0=&quot;inet 10.10.148.1  netmask 255.255.255.0&quot; &lt;br&gt;&amp;gt;ifconfig_vr0=&quot;inet 10.15.50.10  netmask 255.255.255.0&quot; &lt;br&gt;&amp;gt;ifconfig_vr1=&quot;inet 10.10.0.1  netmask 255.255.255.0&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;firewall_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;firewall_type=&quot;OPEN&quot; &lt;br&gt;&amp;gt;firewall_nat_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;firewall_nat_interface=&quot;vr1&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;NAT на внешнем интерфейсе! &lt;br&gt;&lt;br&gt;но с этим конфигом ничего не меняется, когда включается правило для ната, сервер вобще закрывается&lt;br&gt;</description>
</item>

<item>
    <title>Роутинг между интерфейсами (Grey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89143.html#35</link>
    <pubDate>Tue, 15 Jun 2010 17:00:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;неа, из сети 10.10.148.* он не увидит таким образом интернет. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;с какого перепуга? обоснуйте :) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;все очень просто, я разобрался, инет то я увижу, но вот инет &lt;br&gt;&amp;gt;&amp;gt;меня не увидит без ната тоесть на внешний интерфейс придет ответ &lt;br&gt;&amp;gt;&amp;gt;для адреса внутреннего. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Именно так. &lt;br&gt;&lt;br&gt;Товаришь! :) Вы понимаете что такое NAT?&lt;br&gt;&lt;br&gt;повторюсь:&lt;br&gt;--- rc.conf ----------------------&lt;br&gt;&lt;br&gt;#NET&lt;br&gt;defaultrouter=&quot;10.10.0.2&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;hostname=&quot;border0&quot;&lt;br&gt;&lt;br&gt;ifconfig_rl0=&quot;inet 10.10.148.1  netmask 255.255.255.0&quot;&lt;br&gt;ifconfig_vr0=&quot;inet 10.15.50.10  netmask 255.255.255.0&quot;&lt;br&gt;ifconfig_vr1=&quot;inet 10.10.0.1  netmask 255.255.255.0&quot;&lt;br&gt;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;OPEN&quot;&lt;br&gt;firewall_nat_enable=&quot;YES&quot;&lt;br&gt;firewall_nat_interface=&quot;vr1&quot;&lt;br&gt;&lt;br&gt;NAT на внешнем интерфейсе!&lt;br&gt;</description>
</item>

<item>
    <title>Роутинг между интерфейсами (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89143.html#34</link>
    <pubDate>Tue, 15 Jun 2010 16:54:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;неа, из сети 10.10.148.* он не увидит таким образом интернет. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;с какого перепуга? обоснуйте :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все очень просто, я разобрался, инет то я увижу, но вот инет &lt;br&gt;&amp;gt;меня не увидит без ната тоесть на внешний интерфейс придет ответ &lt;br&gt;&amp;gt;для адреса внутреннего. &lt;br&gt;&lt;br&gt;Именно так.&lt;br&gt;</description>
</item>

<item>
    <title>Роутинг между интерфейсами (MaksBazarov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89143.html#33</link>
    <pubDate>Tue, 15 Jun 2010 16:37:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;неа, из сети 10.10.148.* он не увидит таким образом интернет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;с какого перепуга? обоснуйте :) &lt;br&gt;&lt;br&gt;все очень просто, я разобрался, инет то я увижу, но вот инет меня не увидит без ната тоесть на внешний интерфейс придет ответ для адреса внутреннего.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Роутинг между интерфейсами (Grey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89143.html#32</link>
    <pubDate>Tue, 15 Jun 2010 16:33:37 GMT</pubDate>
    <description>&amp;gt;неа, из сети 10.10.148.* он не увидит таким образом интернет. &lt;br&gt;&lt;br&gt;с какого перепуга? обоснуйте :)&lt;br&gt;</description>
</item>

<item>
    <title>Роутинг между интерфейсами (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89143.html#31</link>
    <pubDate>Tue, 15 Jun 2010 16:31:01 GMT</pubDate>
    <description>неа, из сети 10.10.148.* он не увидит таким образом интернет.&lt;br&gt;</description>
</item>

</channel>
</rss>
