<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw, nat, no nat</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92773.html</link>
    <description>Добрый день.&lt;br&gt;Система FreeBSD 8.2.&lt;br&gt;Айпишники клиентов занесены в таблицу 1, которая натится на bce2.&lt;br&gt;К интерфейсу bce0 подключен сервер 11.22.9.2. Так вот все клиенты к нему ходят через нат.&lt;br&gt;Вопрос: как сделать чтобы при подключении к серверу 11.22.9.2 из подсетей 192.168... они не натились, а просто маршрутизоровались? у клиентов default gateway 192.168...1.&lt;br&gt;&lt;br&gt;server# ifconfig&lt;br&gt;bce0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;inet 11.22.9.1 netmask 0xffffff00 broadcast 11.22.9.255&lt;br&gt;&lt;br&gt;bce1: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;&lt;br&gt;bce2: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;inet 11.22.8.2 netmask 0xffffff00 broadcast 11.22.8.255&lt;br&gt;&lt;br&gt;bce3: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;inet 192.168.11.1 netmask 0xffffff00 broadcast 192.168.11.255&lt;br&gt;inet 10.90.90.91 netmask 0xfffff000 broadcast 10.90.95.255&lt;br&gt;inet 192.168.12.1 netmask 0xffffff00 broadcast 192.168.12.255&lt;br&gt;inet 192.168.10.1 netm</description>

<item>
    <title>ipfw, nat, no nat (Том_Сойер)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92773.html#7</link>
    <pubDate>Tue, 20 Dec 2011 15:57:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; до 40000 правила сделать &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; allow ip from 192.168.0.0/24 to 11.22.9.2 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; allow ip from 11.22.9.2 to 192.168.0.0/24 &lt;br&gt;&amp;gt;&amp;gt; Попробовал, не помогло.&lt;br&gt;&amp;gt;&amp;gt; Да и предыдущее мое решение как-то странно работает, у некоторых работает, а &lt;br&gt;&amp;gt;&amp;gt; у некоторых нет.&lt;br&gt;&amp;gt; используйте skipto &lt;br&gt;&lt;br&gt;Спасибо всем. Остановился на skipto.&lt;br&gt;&lt;br&gt;ЗЫ А глючило из-за того, что алиасом был прописан 192.168.10.2, соответственно запросы принимало, а ответы пыталось пихнуть в свой же сегмент. Внимательнее надо быть.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, nat, no nat (Anonym)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92773.html#6</link>
    <pubDate>Fri, 16 Dec 2011 15:02:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; до 40000 правила сделать &lt;br&gt;&amp;gt;&amp;gt; allow ip from 192.168.0.0/24 to 11.22.9.2 &lt;br&gt;&amp;gt;&amp;gt; allow ip from 11.22.9.2 to 192.168.0.0/24 &lt;br&gt;&amp;gt; Попробовал, не помогло.&lt;br&gt;&amp;gt; Да и предыдущее мое решение как-то странно работает, у некоторых работает, а &lt;br&gt;&amp;gt; у некоторых нет.&lt;br&gt;&lt;br&gt;используйте skipto&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, nat, no nat (Том Сойер)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92773.html#5</link>
    <pubDate>Fri, 16 Dec 2011 14:29:56 GMT</pubDate>
    <description>&amp;gt; до 40000 правила сделать &lt;br&gt;&amp;gt; allow ip from 192.168.0.0/24 to 11.22.9.2 &lt;br&gt;&amp;gt; allow ip from 11.22.9.2 to 192.168.0.0/24 &lt;br&gt;&lt;br&gt;Попробовал, не помогло.&lt;br&gt;Да и предыдущее мое решение как-то странно работает, у некоторых работает, а у некоторых нет.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, nat, no nat (Том Сойер)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92773.html#4</link>
    <pubDate>Fri, 16 Dec 2011 14:03:36 GMT</pubDate>
    <description>&amp;gt; до 40000 правила сделать &lt;br&gt;&amp;gt; allow ip from 192.168.0.0/24 to 11.22.9.2 &lt;br&gt;&amp;gt; allow ip from 11.22.9.2 to 192.168.0.0/24 &lt;br&gt;&lt;br&gt;Ё-моё, Семен Семеныч. Как же сам то не допер. Сделал как написал выше. Сейчас попробую Ваш совет. Вроде это правильнее всего.&lt;br&gt;Спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, nat, no nat (Том Сойер)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92773.html#3</link>
    <pubDate>Fri, 16 Dec 2011 14:01:39 GMT</pubDate>
    <description>&amp;gt; подумать над правилом 40000 &lt;br&gt;&lt;br&gt;Здесь я все понимаю, что они натяться. Вот я и спрашивал как принудительно заставить не натиться. Решил следующим образом&lt;br&gt;ipfw add 30000 fwd 11.22.9.2 ip from table&#092;(1&#092;) to 11.22.9.2&lt;br&gt;но по-моему это какое-то масло масляное. Да и потом все сеть 11.22.9.0/24 так не пихнешь, или же надо на каждый адрес делать правило, что не по джедайски.&lt;br&gt;Спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, nat, no nat (_sirius_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92773.html#2</link>
    <pubDate>Fri, 16 Dec 2011 13:48:50 GMT</pubDate>
    <description>до 40000 правила сделать&lt;br&gt;allow ip from 192.168.0.0/24 to 11.22.9.2&lt;br&gt;allow ip from 11.22.9.2 to 192.168.0.0/24&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, nat, no nat (GD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/92773.html#1</link>
    <pubDate>Fri, 16 Dec 2011 13:34:16 GMT</pubDate>
    <description>&amp;gt; Добрый день.&lt;br&gt;&amp;gt; Система FreeBSD 8.2.&lt;br&gt;&amp;gt; Айпишники клиентов занесены в таблицу 1, которая натится на bce2.&lt;br&gt;&amp;gt; К интерфейсу bce0 подключен сервер 11.22.9.2. Так вот все клиенты к нему &lt;br&gt;&amp;gt; ходят через нат.&lt;br&gt;&amp;gt; Вопрос: как сделать чтобы при подключении к серверу 11.22.9.2 из подсетей 192.168... &lt;br&gt;&amp;gt; они не натились, а просто маршрутизоровались? у клиентов default gateway 192.168...1. &lt;br&gt;&lt;br&gt;подумать над правилом 40000&lt;br&gt;</description>
</item>

</channel>
</rss>
