<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw nat vlan</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95687.html</link>
    <description>Добрый день! Прошу помощи у мастеров фрибсд.&lt;br&gt;Есть сервер с установленной freeBSD. На сервере ipfw+nat.&lt;br&gt;Есть два офиса. Соединены они по влану через провайдера(так как он один и тот же). Провайдер  сказал мне влан айди.&lt;br&gt;Я создал влан на фрибсд, привязал его к внешнему интерфейсу. Пинги с сервера пошли и доступ есть с сервера в другую подсеть. А вот с компьютеров локальной сети пинги не идут, как и доступ. При чем в удаленном офисе есть несколько камер, они пнигуются и со шлюза и с локальной сети моего офиса. Где у меня косяк? Заранее спасибо. Внизу ipfw.conf и rc.conf. Крестами закрыл свой айпи.&lt;br&gt;&lt;br&gt;exface=&quot;re0&quot;&lt;br&gt;inface=&quot;re1&quot;&lt;br&gt;vlanface=&quot;re0.937&quot;&lt;br&gt;in_ip=&quot;10.10.10.1&quot;&lt;br&gt;&lt;br&gt;cmd=&quot;ipfw -q&quot;&lt;br&gt;&lt;br&gt;$cmd -f flush&lt;br&gt;$cmd add 100 allow ip from any to any via lo0&lt;br&gt;$cmd add 200 deny ip from any to 127.0.0.0/8&lt;br&gt;$cmd add 300 deny ip from 127.0.0.0/8 to any&lt;br&gt;#$cmd add 500 allow all from 10.10.10.0/24 to 10.203.168.0/24 via $inface&lt;br&gt;$cmd add 400 allow all from any to any via $inface&lt;br&gt;$cmd add 500 allow all from any to any via $vlan</description>

<item>
    <title>ipfw nat vlan (andy03)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95687.html#14</link>
    <pubDate>Sun, 20 Jul 2014 05:54:25 GMT</pubDate>
    <description>вот тут очень подробно http://subnets.ru/blog/?p=1605&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat vlan (tuta)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95687.html#13</link>
    <pubDate>Sat, 19 Jul 2014 12:14:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; sshd_enable=&quot;YES&quot; &lt;br&gt;&amp;gt; ntpd_enable=&quot;YES&quot; &lt;br&gt;&amp;gt; # Set dumpdev to &quot;AUTO&quot; to enable crash dumps, &quot;NO&quot; to disable &lt;br&gt;&amp;gt; dumpdev=&quot;AUTO&quot; &lt;br&gt;&amp;gt; firewall_enable=&quot;YES&quot; &lt;br&gt;&amp;gt; firewall_nat_enable=&quot;YES&quot; &lt;br&gt;&amp;gt; firewall_nat_interface=&quot;re0&quot; &lt;br&gt;&amp;gt; firewall_script=&quot;/etc/ipfw.conf&quot; &lt;br&gt;&amp;gt; cloned_interfaces=&quot;re0.937&quot; &lt;br&gt;&amp;gt; ifconfig_re0_937=&quot;inet 10.203.168.100 netmask 255.255.255.0&quot; &lt;br&gt;&lt;br&gt;Какое отношение vlan провайдера имеет к вам?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat vlan (Дум  Дум)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95687.html#12</link>
    <pubDate>Fri, 11 Jul 2014 10:50:09 GMT</pubDate>
    <description>Причём - удалённых клиентов.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat vlan (Дум  Дум)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95687.html#11</link>
    <pubDate>Fri, 11 Jul 2014 10:46:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; за исключением того, что в линуксе есть та самая команда, &lt;br&gt;&amp;gt;&amp;gt; &amp;lt;&amp;lt;-A POSTROUTING -s 10.10.10.43 -o eth1.937 -j MASQUERADE&amp;gt;&amp;gt; &amp;lt;- это ли не &lt;br&gt;&amp;gt;&amp;gt; nat?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; которая позволяет видеть полностью всю удаленную сеть.&lt;br&gt;&amp;gt;&amp;gt; Послушайте Grey-а - разберитесь с маршрутизацией. И unix здесь ни при чём.&lt;br&gt;&amp;gt; Один совет лучше другого. Если нечем помочь, зачем писать стандартные фразы? Или &lt;br&gt;&amp;gt; вы думаете, что я отписался и забил сам думать? Каждый день &lt;br&gt;&amp;gt; зависаю на лисяре, читаю маны...&lt;br&gt;&amp;gt; Если бы знал, как всё исправить . не писал бы здесь. Поэтмоу &lt;br&gt;&amp;gt; и скинул свои конфиги. Чтобы посмотрели и помогли найти ошибки.&lt;br&gt;&lt;br&gt;Фигу, ответов один. Скинутые конфиги не дают достаточной информации. Проблемма не в них. Смотреть нужно таблицы маршрутизации на клиентах (netstat -r).&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat vlan (Grey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95687.html#10</link>
    <pubDate>Fri, 11 Jul 2014 10:12:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; за исключением того, что в линуксе есть та самая команда, &lt;br&gt;&amp;gt;&amp;gt; &amp;lt;&amp;lt;-A POSTROUTING -s 10.10.10.43 -o eth1.937 -j MASQUERADE&amp;gt;&amp;gt; &amp;lt;- это ли не &lt;br&gt;&amp;gt;&amp;gt; nat?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; которая позволяет видеть полностью всю удаленную сеть.&lt;br&gt;&amp;gt;&amp;gt; Послушайте Grey-а - разберитесь с маршрутизацией. И unix здесь ни при чём.&lt;br&gt;&amp;gt; Один совет лучше другого. Если нечем помочь, зачем писать стандартные фразы? Или &lt;br&gt;&amp;gt; вы думаете, что я отписался и забил сам думать? Каждый день &lt;br&gt;&amp;gt; зависаю на лисяре, читаю маны...&lt;br&gt;&amp;gt; Если бы знал, как всё исправить . не писал бы здесь. Поэтмоу &lt;br&gt;&amp;gt; и скинул свои конфиги. Чтобы посмотрели и помогли найти ошибки.&lt;br&gt;&lt;br&gt;какой шлюз прописан на хостах удалённой сети?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat vlan (fortochka100)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95687.html#9</link>
    <pubDate>Fri, 11 Jul 2014 04:40:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А со шлюза-фрибсд всё прекрасно работает.&lt;br&gt;&amp;gt;&amp;gt; за исключением того, что в линуксе есть та самая команда, &lt;br&gt;&amp;gt; &amp;lt;&amp;lt;-A POSTROUTING -s 10.10.10.43 -o eth1.937 -j MASQUERADE&amp;gt;&amp;gt; &amp;lt;- это ли не &lt;br&gt;&amp;gt; nat?&lt;br&gt;&amp;gt;&amp;gt; которая позволяет видеть полностью всю удаленную сеть.&lt;br&gt;&amp;gt; Послушайте Grey-а - разберитесь с маршрутизацией. И unix здесь ни при чём. &lt;br&gt;&lt;br&gt;Один совет лучше другого. Если нечем помочь, зачем писать стандартные фразы? Или вы думаете, что я отписался и забил сам думать? Каждый день зависаю на лисяре, читаю маны...&lt;br&gt;Если бы знал, как всё исправить . не писал бы здесь. Поэтмоу и скинул свои конфиги. Чтобы посмотрели и помогли найти ошибки.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat vlan (Дум  Дум)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95687.html#8</link>
    <pubDate>Fri, 11 Jul 2014 04:34:20 GMT</pubDate>
    <description>&amp;gt; А со шлюза-фрибсд всё прекрасно работает.&lt;br&gt;&amp;gt; за исключением того, что в линуксе есть та самая команда, &lt;br&gt;&lt;br&gt;&amp;lt;&amp;lt;-A POSTROUTING -s 10.10.10.43 -o eth1.937 -j MASQUERADE&amp;gt;&amp;gt; &amp;lt;- это ли не nat?&lt;br&gt;&amp;gt; которая позволяет видеть полностью всю удаленную сеть.&lt;br&gt;&lt;br&gt;Послушайте Grey-а - разберитесь с маршрутизацией. И unix здесь ни при чём.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat vlan (fortochka100)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95687.html#7</link>
    <pubDate>Thu, 10 Jul 2014 03:27:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; как это без разницы? вы в курсе вообще как нат работает?&lt;br&gt;&amp;gt;&amp;gt; 3. так это и не получается. если бы были маршруты , то &lt;br&gt;&amp;gt;&amp;gt; и удаленную сеть было видно.&lt;br&gt;&amp;gt; т.е. не получается на вашем роутере маршрут прописать?&lt;br&gt;&amp;gt; P.S. хотя, судя по вашим конфигам и пояснениям...&lt;br&gt;&amp;gt; в общем какой шлюз прописан на хостах удалённой сети? какой шлюз прописан &lt;br&gt;&amp;gt; на хостах вашей сети?&lt;br&gt;&amp;gt; НАТ для связи двух офисов не нужен и вреден, маршруты на вашем &lt;br&gt;&amp;gt; роутере не нужны, ибо один его интерфейс уже торчит в нужную &lt;br&gt;&amp;gt; сеть и знает где она...&lt;br&gt;&lt;br&gt;я и не говорю, что я спец. в unix системах. Просто стоит такая задача. Разбираюсь.&lt;br&gt;Почему ответил, что без разницы, потому что между двумя локалками, которые соединены вланом я не вижу смысла использовать nat. Если надо, то можно, если нет, то нет. На удаленной сети нет шлюза. Она специфична. Там несколько серверов с видеонаблюдением и камеры. Они напрямую через влан идут в мою сеть и уже должны быть видны, как только я создаю интерфейс для влана. Так оно и должно бы</description>
</item>

<item>
    <title>ipfw nat vlan (Grey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/95687.html#6</link>
    <pubDate>Thu, 10 Jul 2014 02:47:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; сервера пошли и доступ есть с сервера в другую подсеть. А &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; вот с компьютеров локальной сети пинги не идут, как и доступ.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; При чем в удаленном офисе есть несколько камер, они пнигуются и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; со шлюза и с локальной сети моего офиса. Где у меня &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; косяк? Заранее спасибо. Внизу ipfw.conf и rc.conf. Крестами закрыл свой айпи.&lt;br&gt;&amp;gt;&amp;gt; какие подсети живут в удалённом офисе?&lt;br&gt;&amp;gt;&amp;gt; удалённый офис и ваш надо связать без ната между ними?&lt;br&gt;&amp;gt;&amp;gt; где маршруты в удалённые подсети на вашем роутере?&lt;br&gt;&amp;gt; 1. 10.203.168.0/24 &lt;br&gt;&amp;gt; 2. без разницы &lt;br&gt;&lt;br&gt;как это без разницы? вы в курсе вообще как нат работает?&lt;br&gt;&lt;br&gt;&amp;gt; 3. так это и не получается. если бы были маршруты , то &lt;br&gt;&amp;gt; и удаленную сеть было видно.&lt;br&gt;&lt;br&gt;т.е. не получается на вашем роутере маршрут прописать?&lt;br&gt;&lt;br&gt;P.S. хотя, судя по вашим конфигам и пояснениям...&lt;br&gt;в общем какой шлюз прописан на хостах удалённой сети? какой шлюз прописан на хостах вашей сети?&lt;br&gt;НАТ для связи двух офисов не нужен и вреден, маршруты на вашем роутере не нужны, ибо один его интер</description>
</item>

</channel>
</rss>
