<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: непроходят пакеты через роутер freebsd</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93729.html</link>
    <description>Добрый день, существует проблема с роутером на freebsd, ядро собрано с поддержкой nat,разрешенно прохождение пакетов между интерфесами, в ipfw прописанно:&lt;br&gt;ipfw add 10 allow ip from any to any via rl0&lt;br&gt;ipfw nat 1 config log if stge0 reset same_ports&lt;br&gt;ipfw add 100 nat 1 ip from any to any via stge0&lt;br&gt;но при попытке пропинговать ip из другой сети tcpdump выдает:&lt;br&gt;&lt;br&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br&gt;listening on stge0, link-type EN10MB (Ethernet), capture size 65535 bytes&lt;br&gt;21:55:08.261787 IP 192.168.1.7 &amp;gt; 10.5.16.3: ICMP echo request, id 1, seq 1446, length 40&lt;br&gt;21:55:13.264958 IP 192.168.1.7 &amp;gt; 10.5.16.3: ICMP echo request, id 1, seq 1447, length 40&lt;br&gt;21:55:16.300316 ARP, Request who-has 10.5.16.3 (ff:ff:ff:ff:ff:ff) tell 10.3.14.3, length 46&lt;br&gt;21:55:18.269884 IP 192.168.1.7 &amp;gt; 10.5.16.3: ICMP echo request, id 1, seq 1448, length 40&lt;br&gt;^C138 packets captured&lt;br&gt;138 packets received by filter&lt;br&gt;0 packets dropped by kernel&lt;br&gt;&lt;br&gt;Из-за чего возможна такая проблема?&lt;br&gt;</description>

<item>
    <title>непроходят пакеты через роутер freebsd (klaimber)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93729.html#7</link>
    <pubDate>Thu, 30 Aug 2012 08:17:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Оставил только эти три правила: &lt;br&gt;&amp;gt;&amp;gt; 00010 15953 3553297 allow ip from any to any via rl0 &lt;br&gt;&amp;gt;&amp;gt; 00100 26497 6237654 nat 1 ip from any to any via stge0 &lt;br&gt;&amp;gt;&amp;gt; 65535 32438 4785666 allow ip from any to any &lt;br&gt;&amp;gt;&amp;gt; внутри сеть заработала &lt;br&gt;&amp;gt; ... уже праздник :) &lt;br&gt;&amp;gt;&amp;gt; но по vpn каналу через клиентский пк так ничего &lt;br&gt;&amp;gt;&amp;gt; и не идет.с самого роутера внешние сайты нормально  пингуются.&lt;br&gt;&amp;gt; ... сорри, с телепатическими способностями сегодня сложно. Объясните, чтоВы этой формулировкой &lt;br&gt;&amp;gt; хотели сказать (или распишите топологию, включая Ваш vpn) &lt;br&gt;&lt;br&gt;Давно уже все сделал, как читайте выше. Спасибо за помощь.&lt;br&gt;</description>
</item>

<item>
    <title>непроходят пакеты через роутер freebsd (YuriStep)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93729.html#6</link>
    <pubDate>Mon, 27 Aug 2012 08:36:57 GMT</pubDate>
    <description>&amp;gt; Оставил только эти три правила: &lt;br&gt;&amp;gt; 00010 15953 3553297 allow ip from any to any via rl0 &lt;br&gt;&amp;gt; 00100 26497 6237654 nat 1 ip from any to any via stge0 &lt;br&gt;&amp;gt; 65535 32438 4785666 allow ip from any to any &lt;br&gt;&amp;gt; внутри сеть заработала&lt;br&gt;&lt;br&gt;... уже праздник :)&lt;br&gt;&lt;br&gt;&amp;gt; но по vpn каналу через клиентский пк так ничего &lt;br&gt;&amp;gt; и не идет.с самого роутера внешние сайты нормально  пингуются.&lt;br&gt;&lt;br&gt;... сорри, с телепатическими способностями сегодня сложно. Объясните, чтоВы этой формулировкой хотели сказать (или распишите топологию, включая Ваш vpn)&lt;br&gt;</description>
</item>

<item>
    <title>непроходят пакеты через роутер freebsd (klaimber)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93729.html#5</link>
    <pubDate>Mon, 27 Aug 2012 07:33:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Оставил только эти три правила: &lt;br&gt;&amp;gt;&amp;gt; 00010 15953 3553297 allow ip from any to any via rl0 &lt;br&gt;&amp;gt;&amp;gt; 00100 26497 6237654 nat 1 ip from any to any via stge0 &lt;br&gt;&amp;gt;&amp;gt; 65535 32438 4785666 allow ip from any to any &lt;br&gt;&amp;gt; NAT  не настроен.&lt;br&gt;&lt;br&gt;Вы дурак или просто унылый тролль? Я же в предыдущем посте ясно написал что с этими тремя правилами NAT заработал, но только для внутри сети, а для того что бы заработал vpn канал надо было еще добавить аналогичные правила, но для интерфейса ng0.&lt;br&gt;&lt;br&gt;&amp;gt; сколько вам платят за такое незнание полное предмета ?&lt;br&gt;&lt;br&gt;Мне не сколько не платят, я работаю только на себя, а вот вас с такими тупейшими умозаключениями я бы не взял даже мойщиком полов.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>непроходят пакеты через роутер freebsd (dima)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93729.html#4</link>
    <pubDate>Mon, 27 Aug 2012 00:21:59 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Оставил только эти три правила: &lt;br&gt;&amp;gt; 00010 15953 3553297 allow ip from any to any via rl0 &lt;br&gt;&amp;gt; 00100 26497 6237654 nat 1 ip from any to any via stge0 &lt;br&gt;&amp;gt; 65535 32438 4785666 allow ip from any to any &lt;br&gt;&lt;br&gt;NAT  не настроен.&lt;br&gt;сколько вам платят за такое незнание полное предмета ?&lt;br&gt;</description>
</item>

<item>
    <title>непроходят пакеты через роутер freebsd (klaimber)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93729.html#3</link>
    <pubDate>Sun, 26 Aug 2012 18:54:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; но при попытке пропинговать ip из другой сети tcpdump выдает: &lt;br&gt;&amp;gt; ...а вот если еще и вывод ipwf show показать - то можно &lt;br&gt;&amp;gt; было-бы начинать над чем-то думать ...&lt;br&gt;&lt;br&gt;Оставил только эти три правила:&lt;br&gt;00010 15953 3553297 allow ip from any to any via rl0&lt;br&gt;00100 26497 6237654 nat 1 ip from any to any via stge0&lt;br&gt;65535 32438 4785666 allow ip from any to any&lt;br&gt;внутри сеть заработала, но по vpn каналу через клиентский пк так ничего и не идет.с самого роутера внешние сайты нормально  пингуются. &lt;br&gt;При этом,на внутреннем интерфейсе роутера:&lt;br&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br&gt;listening on rl0, link-type EN10MB (Ethernet), capture size 65535 bytes&lt;br&gt;00:42:48.613991 IP 192.168.1.7 &amp;gt; site.ru: ICMP echo request, id 1, seq 1523, length 40&lt;br&gt;00:42:53.531584 IP 192.168.1.7 &amp;gt; site.ru: ICMP echo request, id 1, seq 1524, length 40&lt;br&gt;00:42:58.533817 IP 192.168.1.7 &amp;gt; site.ru: ICMP echo request, id 1, seq 1525, length 40&lt;br&gt;00:43:03.537055 IP 192.168.1.7 &amp;gt; site.ru: ICMP echo request, id 1, seq </description>
</item>

<item>
    <title>непроходят пакеты через роутер freebsd (YuriStep)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93729.html#2</link>
    <pubDate>Sun, 26 Aug 2012 18:01:14 GMT</pubDate>
    <description>&amp;gt; но при попытке пропинговать ip из другой сети tcpdump выдает: &lt;br&gt;&lt;br&gt;...а вот если еще и вывод ipwf show показать - то можно было-бы начинать над чем-то думать ...&lt;br&gt;</description>
</item>

<item>
    <title>непроходят пакеты через роутер freebsd (klaimber)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93729.html#1</link>
    <pubDate>Sun, 26 Aug 2012 16:13:05 GMT</pubDate>
    <description>опечатка 10.3.14.3 в логе должно быть 10.5.16.3&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
