<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD:IPFW+NAT. 2 белых IP на одном интерфейсе. </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97683.html</link>
    <description>Добрый день.&lt;br&gt;Можете поделится примерным конфигом ipfw c двумя NAT.&lt;br&gt;&lt;br&gt;Ситуация такая&lt;br&gt;Есть диапазон ip выданный провайдером.&lt;br&gt;Есть две локальные сети (10.0.0.0/24, 10.0.1.0/24).&lt;br&gt;Примерно так:&lt;br&gt;defaultrouter=&quot;192.168.100.1&quot;&lt;br&gt;ifconfig_ae0=&quot;192.168.100.2/29&quot;&lt;br&gt;ifconfig_ae0_alias0=&quot;192.168.100.3/24&quot;&lt;br&gt;ifconfig_re0=&quot;10.0.0.1/24&quot;&lt;br&gt;ifconfig_re1=&quot;10.0.1.1/24&quot;&lt;br&gt;&lt;br&gt;Почтовый сервер 10.0.0.2&lt;br&gt;веб сервер - 10.0.0.3, 10.0.1.3.&lt;br&gt;Пользователи - 10.0.0.0/24&lt;br&gt;&lt;br&gt;Заранее спасибо.&lt;br&gt;PS:Извините если тема поднималась. По поиску не нашел&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>FreeBSD:IPFW+NAT. 2 белых IP на одном интерфейсе.  (yanos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97683.html#11</link>
    <pubDate>Mon, 11 Jan 2021 12:06:44 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Удаленно крутить фаер с таким скилом? Ой не советую.&lt;br&gt;&lt;br&gt;В общем все получилось. Всем спасибо! &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD:IPFW+NAT. 2 белых IP на одном интерфейсе.  (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97683.html#10</link>
    <pubDate>Mon, 11 Jan 2021 11:41:03 GMT</pubDate>
    <description>&amp;gt; А вы крайне приятный человек.&lt;br&gt;&amp;gt; Я вам даже не отвечал т.к. из вашего первого ответа было понятно &lt;br&gt;&amp;gt; что вы здесь не для помощи.&lt;br&gt;&lt;br&gt;Я рад что тебе понравился мой стиль. Помощь и сделать все за тебя - две большие разницы. Переход на личности еще один повод усомнится в компетенции. &lt;br&gt;&lt;br&gt;&amp;gt; Можете только так, причем не попробовав что-то понять.&lt;br&gt;&lt;br&gt;Было бы что понимать. Ты даже листинг фаревола ни разу не показал - а телепаты еще не вышли из запоя.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; А вот после такого есть сомнение в ваших знаниях.&lt;br&gt;&amp;gt; И кстати не &quot;тыкал&quot; хоть мы и примерного возраста.&lt;br&gt;&lt;br&gt;А я тыкал, и тыкал в откровенные косяки конфига, а если открыть глаза, то можно заметить, что не я один обратил на них внимание - https://www.opennet.ru/openforum/vsluhforumID1/97683.html#3.&lt;br&gt;Но мусье продолжает проверять что крепче: рога или ворота. Весьма тупиковый путь.&lt;br&gt;Например появление natd вообще феерично - но опять же мусье игнорит все замечания.&lt;br&gt;&lt;br&gt;&amp;gt; тогда был сервер физически доступен. Сейчас только удаленно. Завтра попробую.&lt;br&gt;&lt;br&gt;Удаленно крутить фае</description>
</item>

<item>
    <title>FreeBSD:IPFW+NAT. 2 белых IP на одном интерфейсе.  (yanos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97683.html#9</link>
    <pubDate>Mon, 11 Jan 2021 10:53:24 GMT</pubDate>
    <description>&amp;gt; Четыре дня собирать типовой фришный кернел-нат?&lt;br&gt;&lt;br&gt;А вы крайне приятный человек.&lt;br&gt;Я вам даже не отвечал т.к. из вашего первого ответа было понятно что вы здесь не для помощи.&lt;br&gt;&lt;br&gt;Можете только так, хотя проблема описана в общем верно:&lt;br&gt;&lt;br&gt;&amp;gt; отдает шизой&lt;br&gt;&amp;gt; Что пил  афтор&lt;br&gt;&amp;gt; полное непонимания азов&lt;br&gt;&amp;gt; Ключевое слово &quot;бредовые&quot;&lt;br&gt;&amp;gt; ты когда это копипастил пытался понять&lt;br&gt;&amp;gt; не понятные (для тебя точно) косяки &lt;br&gt;&lt;br&gt;Косяки конечно могут быть в таком примере, поэтому я на этом форуме.   &lt;br&gt;&lt;br&gt;И кстати не &quot;тыкал&quot; хоть мы и примерного возраста.&lt;br&gt;&lt;br&gt;&amp;gt; Четыре дня собирать типовой фришный кернел-нат?&lt;br&gt;&lt;br&gt;тогда был сервер физически доступен. Сейчас только удаленно. Завтра попробую. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD:IPFW+NAT. 2 белых IP на одном интерфейсе.  (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97683.html#8</link>
    <pubDate>Mon, 11 Jan 2021 10:15:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Пусть адреса бы были в одной и той-же сети /24, было бы &lt;br&gt;&amp;gt;&amp;gt; понятно.&lt;br&gt;&amp;gt; Не совсем понимаю почему такое  внимание к ip на внешнем интерфейсе. Все пингуется. &lt;br&gt;&amp;gt; ifconfig_ae0=&quot;xxx.xxx.185.210 netmask 255.255.255.248&quot; &lt;br&gt;&amp;gt; ifconfig_ae0_alias0=&quot;xxx.xxx.185.211 netmask 255.255.255.255&quot; &lt;br&gt;&lt;br&gt;Да потому что это граблии - характерный и яркий пример, который гарантированно выстрелит.&lt;br&gt;Твой алиас является частью уже прописанной сети. Да пингуется, да работает.&lt;br&gt;Но когда начнется реальное конфигурирование фаервола такими &quot;методами&quot;, то начнут вылазить внезапные и не понятные (для тебя точно) косяки, ибо данные косяки позволяют для того же ip xxx.xxx.185.211 как минимум двояко трактовать его принадлежность. &lt;br&gt;&lt;br&gt;&amp;gt; Но второй экземпляр natd не хочется запускать.&lt;br&gt;&lt;br&gt;Ээээээ .... natd???????? Ты серьезна или опять опИсался?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Сделайте один адрес и один NAT, пусть заработает. Потом добавьте второй NAT &lt;br&gt;&amp;gt;&amp;gt; на том-же адресе. Потом добавьте второй адрес и сделайте на нём &lt;br&gt;&amp;gt;&amp;gt; третий NAT.&lt;br&gt;&amp;gt; Да. Так и делаю.&lt;br&gt;&lt;br&gt;Четыре дня собира</description>
</item>

<item>
    <title>FreeBSD:IPFW+NAT. 2 белых IP на одном интерфейсе.  (yanos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97683.html#7</link>
    <pubDate>Mon, 11 Jan 2021 09:48:59 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Пусть адреса бы были в одной и той-же сети /24, было бы &lt;br&gt;&amp;gt; понятно.&lt;br&gt;&lt;br&gt;да, с маской alias0 ошибся. Потом исправился. Не совсем понимаю почему такое внимание к ip на внешнем интерфейсе. Все пингуется. Работает через natd. Но второй экземпляр natd не хочется запускать.&lt;br&gt;Вот так сейчас выглядит.&lt;br&gt;defaultrouter=&quot;xxx.xxx.185.209&quot;&lt;br&gt;ifconfig_ae0=&quot;xxx.xxx.185.210 netmask 255.255.255.248&quot;&lt;br&gt;ifconfig_ae0_alias0=&quot;xxx.xxx.185.211 netmask 255.255.255.255&quot; &lt;br&gt;&lt;br&gt;&amp;gt; Сделайте один адрес и один NAT, пусть заработает. Потом добавьте второй NAT &lt;br&gt;&amp;gt; на том-же адресе. Потом добавьте второй адрес и сделайте на нём &lt;br&gt;&amp;gt; третий NAT.&lt;br&gt;&lt;br&gt;Да. Так и делаю.&lt;br&gt;Спасибо.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD:IPFW+NAT. 2 белых IP на одном интерфейсе.  (yanos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97683.html#6</link>
    <pubDate>Mon, 11 Jan 2021 09:30:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ipfw -q nat 1 config ip 192.168.100.2 reset same_ports deny_in unreg_only &#092; &lt;br&gt;&amp;gt;&amp;gt;  redirect_port tcp 10.0.0.3:443 443 &#092; &lt;br&gt;&amp;gt;&amp;gt;  redirect_port tcp 10.0.0.3:80 80 &#092; &lt;br&gt;&amp;gt;&amp;gt;  redirect_port tcp 10.0.0.2:25 25 &lt;br&gt;&amp;gt;&amp;gt; ipfw -q nat 2 config ip 192.168.100.3 same_ports reset deny_in unreg_only &#092; &lt;br&gt;&amp;gt;&amp;gt;  redirect_port tcp 10.0.1.3:80 80 &lt;br&gt;&amp;gt; кто на ком стоял? так куда 80й то?&lt;br&gt;&lt;br&gt;192.168.100.2, 192.168.100.3 - гипотетические ip выданные провайдером по одному кабелю.&lt;br&gt;&lt;br&gt;Хочется что б примерно так было:&lt;br&gt;1) 192.168.100.2:80 =&amp;gt; 10.0.0.3:80&lt;br&gt;2) 192.168.100.3:80 =&amp;gt; 10.0.1.3:80&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD:IPFW+NAT. 2 белых IP на одном интерфейсе.  (Ann None)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97683.html#5</link>
    <pubDate>Sun, 10 Jan 2021 21:46:38 GMT</pubDate>
    <description>&amp;gt; ipfw -q nat 1 config ip 192.168.100.2 reset same_ports deny_in unreg_only &#092; &lt;br&gt;&amp;gt;  redirect_port tcp 10.0.0.3:443 443 &#092; &lt;br&gt;&amp;gt;  redirect_port tcp 10.0.0.3:80 80 &#092; &lt;br&gt;&amp;gt;  redirect_port tcp 10.0.0.2:25 25 &lt;br&gt;&amp;gt; ipfw -q nat 2 config ip 192.168.100.3 same_ports reset deny_in unreg_only &#092; &lt;br&gt;&amp;gt;  redirect_port tcp 10.0.1.3:80 80 &lt;br&gt;&lt;br&gt;кто на ком стоял? так куда 80й то? &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD:IPFW+NAT. 2 белых IP на одном интерфейсе.  (Pahanivo пробегал)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97683.html#4</link>
    <pubDate>Sun, 10 Jan 2021 19:32:16 GMT</pubDate>
    <description>&amp;gt; Спасибо что отозвались.&lt;br&gt;&amp;gt; 1) Адреса приведены в качестве примера для наглядности. Мои выглядят по другому. &lt;br&gt;&lt;br&gt;Дак ты и пЕши что у тебя есть - достаточно скрыть первые пару октетов - а не бредовые примеры. Ключевое слово &quot;бредовые&quot;.&lt;br&gt;&amp;gt; Но смысл в том что их несколько на одном интерфейсе.&lt;br&gt;&lt;br&gt;Ёп. Уже несколько?&lt;br&gt;&amp;gt; 2) defrouter один и тот же, все верно.&lt;br&gt;&lt;br&gt;Обоснуй смысл разделения при одном defrouter.&lt;br&gt;&lt;br&gt;&amp;gt; 3) Опишу по другому &lt;br&gt;&amp;gt; ifconfig_ae0=&quot;192.168.100.2 netmask 255.255.255.248&quot; &lt;br&gt;&amp;gt; ifconfig_ae0_alias0=&quot;192.168.100.3 netmask 255.255.255.255&quot; &lt;br&gt;&lt;br&gt;Опять те же грабли. Эти грабли выдают полное непонимания азов.&lt;br&gt;&lt;br&gt;&amp;gt; 4) Разное пил. Nat не причем. Извините если не правильно описал.&lt;br&gt;&amp;gt; Имел ввиду что есть две локальные подсети и вопрос в том как &lt;br&gt;&amp;gt; правильно сделать редирект.&lt;br&gt;&amp;gt; В сети 10.0.0.0/24 есть почтовый сервер 10.0.0.2 и веб сервер 10.0.0.3.&lt;br&gt;&amp;gt; У меня просто не работало правило.&lt;br&gt;&amp;gt; nat 1 config log if ae0 reset same_ports deny_in &#092; &lt;br&gt;&amp;gt; redirect_port tcp 10.0.0.3:80 80 &#092; &lt;br&gt;&amp;gt; redirect_port tcp 10.0.0.3:443 443</description>
</item>

<item>
    <title>FreeBSD:IPFW+NAT. 2 белых IP на одном интерфейсе.  (Licha Morada)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97683.html#3</link>
    <pubDate>Sat, 09 Jan 2021 18:22:32 GMT</pubDate>
    <description>&amp;gt; 3) Опишу по другому &lt;br&gt;&amp;gt; ifconfig_ae0=&quot;192.168.100.2 netmask 255.255.255.248&quot; &lt;br&gt;&amp;gt; ifconfig_ae0_alias0=&quot;192.168.100.3 netmask 255.255.255.255&quot; &lt;br&gt;&lt;br&gt;Дак не в том дело, КАК вы описываете, а ЧТО вы описываете.&lt;br&gt;Пусть адреса бы были в одной и той-же сети /24, было бы понятно.&lt;br&gt;Или в разных непересекающихся сетях, тоже имело бы смысл.&lt;br&gt;Но в разных, пересекающихся, и собственно на пересечении, это либо ошибка, либо роскошные грабли. Может быть это имеет отношение к вашей проблеме, может быть нет.&lt;br&gt;&lt;br&gt;Сделайте один адрес и один NAT, пусть заработает. Потом добавьте второй NAT на том-же адресе. Потом добавьте второй адрес и сделайте на нём третий NAT.&lt;br&gt;</description>
</item>

</channel>
</rss>
