<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD+Quagga+NAT: помогите сообразить. </title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97048.html</link>
    <description>Коллеги, прошу вправления мозгов.&lt;br&gt;&lt;br&gt;Есть пограничный маршрутизатор под &lt;br&gt;root&#064;border:/usr/home/oper # uname -a&lt;br&gt;FreeBSD border.ххх.ru 10.3-RELEASE FreeBSD 10.3-RELEASE #0 r297264: Fri Mar 25 02:10:02 UTC 2016     root&#064;releng1.nyi.freebsd.org:/usr/obj/usr/src/sys/GENERIC  amd64&lt;br&gt;&lt;br&gt;Под ним поднята квагга, на два интерфейса, igb0 и igb1 (у них адреса от провайдеров /30)&lt;br&gt;Все шустрит во внутренний re0 и далее во внутреннюю сеть по реальным адресам. &lt;br&gt;&lt;br&gt;Задача. На том же маршрутизаторе организовать NAT серых адресов из внутренней сети в инет. Обычно пользуюсь ядерным, но и natd не является преградой (маленькая нагрузка). &lt;br&gt;&lt;br&gt;ПРОБЛЕМА. nat привязывается к интерфейсу (???) &lt;br&gt;а у меня их, входящих, два, поделенных как б-п положит. то есть я не могу предположить куда уйдет исходящий и откуда прилетит входящий. &lt;br&gt;&lt;br&gt;Отсюда вопросы:&lt;br&gt;- что делать?&lt;br&gt;- возможно ли правила nat отвязать от интерфейсов? (ибо нат по сути идет позже роутинга для исходящих и до роутинга для входящих)&lt;br&gt;- можно ли как то объединить мои внешние в </description>

<item>
    <title>FreeBSD+Quagga+NAT: помогите сообразить.  (FiN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97048.html#4</link>
    <pubDate>Tue, 21 Nov 2017 07:46:58 GMT</pubDate>
    <description>&amp;gt; ПРОБЛЕМА. nat привязывается к интерфейсу (???) &lt;br&gt;&amp;gt; а у меня их, входящих, два, поделенных как б-п положит. то есть &lt;br&gt;&amp;gt; я не могу предположить куда уйдет исходящий и откуда прилетит входящий. &lt;br&gt;&lt;br&gt;выделить для ната пул адресов повешать алиасом на lo0, а дальше все стандартно&lt;br&gt; &lt;br&gt;&lt;br&gt;ipfw add 500 nat tablearg ip from any to table&#092;(2&#092;) in recv ix0&lt;br&gt;ipfw add 500 nat tablearg ip from any to table&#092;(2&#092;) in recv ix1&lt;br&gt;ipfw add 500 nat tablearg ip from table&#092;(1&#092;) to any out recv ix3&lt;br&gt;&lt;br&gt;ipfw nat 240 config ip xx.xx.xx.240 same_ports reset&lt;br&gt;ipfw table 1 add 172.16.0.0/24 240&lt;br&gt;ipfw table 1 add 172.16.30.0/24 240&lt;br&gt;ipfw table 2 add xx.xx.xx.240 240&lt;br&gt;и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+Quagga+NAT: помогите сообразить.  (MoHaX)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97048.html#3</link>
    <pubDate>Tue, 21 Nov 2017 02:35:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ПРОБЛЕМА. nat привязывается к интерфейсу (???) &lt;br&gt;&amp;gt; а у меня их, входящих, два, поделенных как б-п положит. то есть &lt;br&gt;&amp;gt; я не могу предположить куда уйдет исходящий и откуда прилетит входящий. &lt;br&gt;&amp;gt; Отсюда вопросы: &lt;br&gt;&amp;gt; - что делать?&lt;br&gt;&amp;gt; - возможно ли правила nat отвязать от интерфейсов? (ибо нат по сути &lt;br&gt;&amp;gt; идет позже роутинга для исходящих и до роутинга для входящих) &lt;br&gt;&amp;gt; - можно ли как то объединить мои внешние в один виртуальный, но &lt;br&gt;&amp;gt; так, чтобы квагга продолжала работать?&lt;br&gt;&amp;gt; Простите, если сумбур. Перепробовал всякого, но, видно, в чем то лихо запутался. &lt;br&gt;&lt;br&gt;Правильно понял, что у вас своя автономка и блок адресов? Если да, то план такой:&lt;br&gt;&lt;br&gt;1. выбираете под какой из ваших реальных адресов будете натить (адрес можно не прописывать на интерфейс маршрутизатора).&lt;br&gt;2. natd запускаете с флагом natd_flags=&quot;-a хх.хх.хх.хх&quot;, где хх.хх.хх.хх - выбранный вами адрес&lt;br&gt;3. в файрволе дивертите исходящий и входящий трафик через оба внешних интерфейса в natd&lt;br&gt;ipfw divert 8668 ip from 192.168.1.0/24 </description>
</item>

<item>
    <title>FreeBSD+Quagga+NAT: помогите сообразить.  (boykov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97048.html#2</link>
    <pubDate>Sun, 19 Nov 2017 16:16:55 GMT</pubDate>
    <description>&amp;gt; https://geektimes.ru/post/82656/ гляньте &lt;br&gt;&lt;br&gt;не.  там вводные другие. у дядьки BGP на L3 коммутаторе.  В смысле с нета он принимает две сессии, как то их жует и отдает на брас лишь дефолты. &lt;br&gt;&lt;br&gt;У меня же -- прям на рутер приходятЪ фульвью, на разные интерфейсы. &lt;br&gt;и вот есть свербинка в моей тыковке, что либо можно нат не привязывать к конкретному интерфейсу, либо сделать виртуальный ифейс, или вообще попытаться натить на адресе внутреннего интерфейса, благо он тоже белый. &lt;br&gt;&lt;br&gt;все вот эти &quot;на ipfw филтруем, а на pf натим&quot; -- могобыть оно и работает, но уж очень костыльно выглядит. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+Quagga+NAT: помогите сообразить.  (eRIC)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97048.html#1</link>
    <pubDate>Sat, 18 Nov 2017 18:02:37 GMT</pubDate>
    <description>https://geektimes.ru/post/82656/ гляньте&lt;br&gt;</description>
</item>

</channel>
</rss>
