<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW + NAT - NAT не работает.</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95214.html</link>
    <description>Здравствуйте.&lt;br&gt;Просьба помочь запустить NAT на моем сервере. Пробовал запустить NAT в ipfw и отдельно natd. В итоге пинг с клиентской машины внутри локалки:&lt;br&gt;&lt;br&gt;C:&#092;Windows&#092;system32&amp;gt;ping r0.ru&lt;br&gt;Обмен пакетами с r0.ru &#091;81.19.70.7&#093; с 32 байтами данных:&lt;br&gt;Превышен интервал ожидания для запроса.&lt;br&gt;&lt;br&gt;То же самое происходит, если NAT вообще не настроен, но у клиента указан адрес шлюза - сервер. Т.е. IP-адрес r0.ru каким-то &quot;чудесным образом&quot; определяется, но вот далее дело не идет.&lt;br&gt;&lt;br&gt;Просьба подсказать, в чем может быть причина неработоспособности NAT? Ниже - конфиги...&lt;br&gt;&lt;br&gt;Ядро собрано с такими опциями:&lt;br&gt;options &amp;lt;------&amp;gt;IPFIREWALL&amp;lt;----&amp;gt;&amp;lt;------&amp;gt;# Включение IPFW&lt;br&gt;options &amp;lt;------&amp;gt;IPFIREWALL_VERBOSE&amp;lt;----&amp;gt;&amp;lt;------&amp;gt;# Ведение логов&lt;br&gt;options &amp;lt;------&amp;gt;IPFIREWALL_VERBOSE_LIMIT=1000&amp;lt;-&amp;gt;# Ограничение кол-ва записей в с&lt;br&gt;options &amp;lt;------&amp;gt;IPFIREWALL_DEFAULT_TO_ACCEPT&amp;lt;--&amp;gt;# Открытый файрволл по умолчанию&lt;br&gt;options &amp;lt;------&amp;gt;IPFIREWALL_FORWARD &amp;lt;---&amp;gt;&amp;lt;------&amp;gt;# перенаправление пакетов (для s&lt;br&gt;options &amp;lt;------&amp;gt;IPFIREWALL_NAT&amp;lt;&amp;gt;&amp;lt;------&amp;gt;&amp;lt;------&amp;gt;# вк</description>

<item>
    <title>IPFW + NAT - NAT не работает. (oser)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95214.html#7</link>
    <pubDate>Fri, 29 Nov 2013 15:30:44 GMT</pubDate>
    <description>&amp;gt;...&lt;br&gt;&lt;br&gt;2lavr&lt;br&gt;&lt;br&gt;Мужик!&lt;br&gt;Как жеж силы не покидают тебя, джедай?&lt;br&gt;&lt;br&gt;;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW + NAT - NAT не работает. (lavr)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95214.html#6</link>
    <pubDate>Sat, 23 Nov 2013 09:34:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  Посмотрите входящий в поставку rc.firewall, его и задействуйте с firewall_type=&quot;OPEN&quot;, &lt;br&gt;&amp;gt;&amp;gt; в том что в вашем конфиге его за глаза хватит &lt;br&gt;&amp;gt; На сколько я понимаю, если явно не указать firewall_type, то он как &lt;br&gt;&amp;gt; раз и будет OPEN.&lt;br&gt;&lt;br&gt;нет, он будет (см ниже в grep): UNKNOWN&lt;br&gt;&lt;br&gt;Все default&apos;ные параметры заданы в /etc/defaults/rc.conf, и могут быть&lt;br&gt;переопределены в /etc/rc.conf.&lt;br&gt;&lt;br&gt;# grep firewall_type /etc/defaults/rc.conf&lt;br&gt;firewall_type=&quot;UNKNOWN&quot;         # Firewall type (see /etc/rc.firewall)&lt;br&gt;#&lt;br&gt;&lt;br&gt;Основное правило:&lt;br&gt;- НЕ ТРОГАТЬ /etc/defaults/rc.conf&lt;br&gt;- все что нужно, задавать-изменять-переопределять через /etc/rc.conf&lt;br&gt;&lt;br&gt;# less /etc/defaults/rc.conf - используют как образец для своего /etc/rc.conf,&lt;br&gt;как и какие переменные можно использовать.&lt;br&gt;</description>
</item>

<item>
    <title>IPFW + NAT - NAT не работает. (Royal Flash)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95214.html#5</link>
    <pubDate>Fri, 22 Nov 2013 20:51:07 GMT</pubDate>
    <description>&amp;gt;  Посмотрите входящий в поставку rc.firewall, его и задействуйте с firewall_type=&quot;OPEN&quot;, &lt;br&gt;&amp;gt; в том что в вашем конфиге его за глаза хватит &lt;br&gt;&lt;br&gt;На сколько я понимаю, если явно не указать firewall_type, то он как раз и будет OPEN.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW + NAT - NAT не работает. (Royal Flash)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95214.html#4</link>
    <pubDate>Fri, 22 Nov 2013 20:48:04 GMT</pubDate>
    <description>&amp;gt; gateway_enable=&quot;YES&quot; в rc.conf &lt;br&gt;&lt;br&gt;Спасибо, добавил gateway_enable=&quot;YES&quot;, воспользовался советом lazhu с форума forum.lissyara.su и изменил правила IPFW:&lt;br&gt;ipfw nat 123 config if &amp;lt;внешний интерфейс&amp;gt; reset same_ports deny_in&lt;br&gt;ipfw add 10 nat 123 ip from 192.168.1.0/24 to any out xmit &amp;lt;внешний интерфейс&amp;gt;&lt;br&gt;ipfw add 20 nat 123 ip from any to me in recv &amp;lt;внешний интерфейс&amp;gt;&lt;br&gt;&lt;br&gt;NAT заработал. &lt;br&gt;&lt;br&gt;Теперь, увидев что все это работает, можно включать мозг и разбираться с IPFW и NAT детальнее :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW + NAT - NAT не работает. (pavel)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95214.html#3</link>
    <pubDate>Fri, 22 Nov 2013 18:29:36 GMT</pubDate>
    <description>gateway_enable=&quot;YES&quot; в rc.conf&lt;br&gt;</description>
</item>

<item>
    <title>IPFW + NAT - NAT не работает. (Сергей)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95214.html#2</link>
    <pubDate>Fri, 22 Nov 2013 05:11:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ipfw add 20 nat 123 ip from any to 192.168.1.20 &lt;br&gt;&amp;gt; dmesg &lt;br&gt;&amp;gt; ipfw2 (+ipv6) initialized, divert enabled, nat enabled, rule-based forwarding enabled, &lt;br&gt;&amp;gt; default to accept, logging disabled &lt;br&gt;&amp;gt; # ipfw show &lt;br&gt;&amp;gt; 00010   18   1440 nat 123 ip from 192.168.1.0/24 &lt;br&gt;&amp;gt; to any &lt;br&gt;&amp;gt; 00020    4    312 nat 123 ip &lt;br&gt;&amp;gt; from any to 192.168.1.20 &lt;br&gt;&amp;gt; 65535 2513 330150 allow ip from any to any &lt;br&gt;&lt;br&gt; Посмотрите входящий в поставку rc.firewall, его и задействуйте с firewall_type=&quot;OPEN&quot;, в том что в вашем конфиге его за глаза хватит&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW + NAT - NAT не работает. (михалыч)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95214.html#1</link>
    <pubDate>Fri, 22 Nov 2013 02:05:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ipfw add 20 nat 123 ip from any to 192.168.1.20 &lt;br&gt;&amp;gt; dmesg &lt;br&gt;&amp;gt; ipfw2 (+ipv6) initialized, divert enabled, nat enabled, rule-based forwarding enabled, &lt;br&gt;&amp;gt; default to accept, logging disabled &lt;br&gt;&amp;gt; # ipfw show &lt;br&gt;&amp;gt; 00010   18   1440 nat 123 ip from 192.168.1.0/24 &lt;br&gt;&amp;gt; to any &lt;br&gt;&amp;gt; 00020    4    312 nat 123 ip &lt;br&gt;&amp;gt; from any to 192.168.1.20 &lt;br&gt;&amp;gt; 65535 2513 330150 allow ip from any to any &lt;br&gt;&lt;br&gt;Вы включаете ДВА ната, на внешнем интерфейсе (em1 DHCP) и на внутреннем интерфейсе (em0 192.168.1.20).&lt;br&gt;&lt;br&gt;В вашем случае, так делать не надо и нельзя. Лучше включить голову и мозг. ))&lt;br&gt;</description>
</item>

</channel>
</rss>
