<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw nat  или PF (два NAT)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95922.html</link>
    <description>Всем доброго времени суток. FreeBSD 9.2 (или 10,1). FreeBSD раздает интернет пользователям, проблем в этом не возникало. Провайдер отдает интернет PPPoE. Поднимаю через mpd5. Но тут понадобилось, чтоб ресурсы провайдера, во внутренней его сети были видны на клиентских машинах. Соответственно надо 2 NAT настраивать. Для 1 NAT проблем нет, в ядре  #IPFW добавлял.&lt;br&gt;#rc.conf&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_flags=&quot;-f /etc/natd.conf&quot;&lt;br&gt;natd_interface=&quot;ng0&quot;&lt;br&gt;#natd.conf&lt;br&gt;use_sockets             yes&lt;br&gt;same_ports              yes&lt;br&gt;unregistered_only       yes&lt;br&gt;dynamic                 yes&lt;br&gt;&lt;br&gt;Для 2 NAT: &lt;br&gt;В rc.conf убирал natd_interface=&quot;ng0&quot;&lt;br&gt;natd.conf:&lt;br&gt;#log&lt;br&gt;#instance default&lt;br&gt;#interface ng11&lt;br&gt;#port 8668&lt;br&gt;#use_sockets yes&lt;br&gt;#same_ports yes&lt;br&gt;&lt;br&gt;#instance rl1&lt;br&gt;#interface rl1&lt;br&gt;#port 8669&lt;br&gt;#use_sockets yes&lt;br&gt;#same_ports yes&lt;br&gt;&lt;br&gt;#globalport 8670&lt;br&gt;Ни интернета, ни ресурсов провайдера. &lt;br&gt;Решил попробовать через PF. Все получилось (пересобрал ядро, удалив ядерный натд) &lt;br&gt;ВОПРОС: Что лучше работает? Привык к первому варианту, в фаерволе так</description>

<item>
    <title>ipfw nat  или PF (два NAT) (Free_Man)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95922.html#7</link>
    <pubDate>Wed, 21 Jan 2015 19:49:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Собственно проблему решил, сначала с помощью pif, там прописал нат для ng0 &lt;br&gt;&amp;gt;&amp;gt; (pppoe-mpd5), и на сетевую карту, которая смотрит в локальную сеть провайдера.&lt;br&gt;&amp;gt;&amp;gt; С помощью natd тоже получилось, загвоздка была но помогли решить. Вот &lt;br&gt;&amp;gt;&amp;gt; никак не удается 2 демон поднять.... Тему такую создавал....&lt;br&gt;&amp;gt; http://www.opennet.ru/openforum/vsluhforumID1/95927.html#34 &lt;br&gt;&amp;gt; Вы решите вопрос в одной теме.&lt;br&gt;&lt;br&gt;переустанавливал windows и потерял ссылку где выгладывали natd2.conf, сейчас поищу! &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat  или PF (два NAT) (DN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95922.html#6</link>
    <pubDate>Wed, 21 Jan 2015 19:46:46 GMT</pubDate>
    <description>&amp;gt; Собственно проблему решил, сначала с помощью pif, там прописал нат для ng0 &lt;br&gt;&amp;gt; (pppoe-mpd5), и на сетевую карту, которая смотрит в локальную сеть провайдера. &lt;br&gt;&amp;gt; С помощью natd тоже получилось, загвоздка была но помогли решить. Вот &lt;br&gt;&amp;gt; никак не удается 2 демон поднять.... Тему такую создавал....&lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID1/95927.html#34&lt;br&gt;Вы решите вопрос в одной теме.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat  или PF (два NAT) (Free_Man)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95922.html#5</link>
    <pubDate>Mon, 19 Jan 2015 20:35:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В локальной сети провайдера есть сервера, из локальной сети за freebsd я &lt;br&gt;&amp;gt;&amp;gt; их не вижу, нет пинга.&lt;br&gt;&amp;gt; А чем, по вашему, машины провайдера отличаются по доступу от инетовских, для &lt;br&gt;&amp;gt; вашей локальной сети? Возможно они имеют серые ip. Тогда смотрите как &lt;br&gt;&amp;gt; настроен ваш нат и фаервол. Или в сети провайдера ваш трафик &lt;br&gt;&amp;gt; к ним режется или не маршрутизируется. Опишите структуру сети, а то &lt;br&gt;&amp;gt; три сосны да не те...&lt;br&gt;&lt;br&gt;Собственно проблему решил, сначала с помощью pif, там прописал нат для ng0 (pppoe-mpd5), и на сетевую карту, которая смотрит в локальную сеть провайдера. С помощью natd тоже получилось, загвоздка была но помогли решить. Вот никак не удается 2 демон поднять.... Тему такую создавал.... &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat  или PF (два NAT) (co6aka)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95922.html#4</link>
    <pubDate>Mon, 19 Jan 2015 20:12:41 GMT</pubDate>
    <description>&amp;gt; В локальной сети провайдера есть сервера, из локальной сети за freebsd я &lt;br&gt;&amp;gt; их не вижу, нет пинга.&lt;br&gt;&lt;br&gt;А чем, по вашему, машины провайдера отличаются по доступу от инетовских, для вашей локальной сети? Возможно они имеют серые ip. Тогда смотрите как настроен ваш нат и фаервол. Или в сети провайдера ваш трафик к ним режется или не маршрутизируется. Опишите структуру сети, а то три сосны да не те...&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat  или PF (два NAT) (Free_Man)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95922.html#3</link>
    <pubDate>Sun, 28 Dec 2014 10:30:15 GMT</pubDate>
    <description>В локальной сети провайдера есть сервера, из локальной сети за freebsd я их не вижу, нет пинга. &lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat  или PF (два NAT) (Pahanivo)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95922.html#2</link>
    <pubDate>Sun, 28 Dec 2014 10:21:52 GMT</pubDate>
    <description>1) зачем вообще два НАТа когда пользователи с одной стороны шлюза, а ВСЕ РЕСУРСЫ с другой?&lt;br&gt;2) Зачем natd когда есть ядерный?&lt;br&gt;3) ну уж почему бы тогда не запустить второй natd если хочется?&lt;br&gt;4) начните формулировку задачи с формулировки задачи, а не с просьб исправить ваше решение непонятно какой задачи.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat  или PF (два NAT) (Free_Man)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95922.html#1</link>
    <pubDate>Sun, 28 Dec 2014 10:17:08 GMT</pubDate>
    <description>Проблема в том, если я делаю NAT по портам:&lt;br&gt;#natd.conf&lt;br&gt;log&lt;br&gt;instance default&lt;br&gt;interface ng11&lt;br&gt;port 8668&lt;br&gt;use_sockets yes&lt;br&gt;same_ports yes&lt;br&gt;&lt;br&gt;instance rl1&lt;br&gt;interface rl1&lt;br&gt;port 8669&lt;br&gt;use_sockets yes&lt;br&gt;same_ports yes&lt;br&gt;&lt;br&gt;globalport 8670&lt;br&gt;(в rc.firewall так же указываю 8668, 8667) При перезагрузки freebsd висит и грузится очень долго, как и писал нет ни интернета и сети провайдера. Стоит только перегрузить правила (netstart) все начинает работать.&lt;br&gt;</description>
</item>

</channel>
</rss>
