<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: freebsd маршрутизация без NAT</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/98025.html</link>
    <description>Подскажите в чем может быть проблема, никак не могу понять в чем затык. &lt;br&gt;Общая схема: &lt;br&gt;1. Есть в локальной сети сервер FreeBSD у него один интерфейс: 192.168.11.17/24 шлюз 192.168.11.254, так же на нем поднят openvpn клиент до впн сервера в интернете. Адрес на интерфейсе vpn tun0 10.23.23.5, адрес на серверной стороне туннеля 10.23.23.1&lt;br&gt;Так же на нем включен форвардинг в rc.conf &lt;br&gt;&#091;CODE&#093;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;&#091;/CODE&#093;&lt;br&gt;ifconfig&lt;br&gt;&#091;CODE&#093;&lt;br&gt;em0: flags=1008843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST,LOWER_UP&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=48525bb&amp;lt;RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,TSO4,LRO,WOL_MAGIC,VLAN_HWFILTER,VLAN_HWTSO,HWSTATS,MEXTPG&amp;gt;&lt;br&gt;        ether 6a:c8:76:e2:46:98&lt;br&gt;        inet 192.168.11.17 netmask 0xffffff00 broadcast 192.168.11.255&lt;br&gt;        media: Ethernet autoselect (1000baseT &amp;lt;full-duplex&amp;gt;)&lt;br&gt;        status: active&lt;br&gt;        nd6 options=29&amp;lt;PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL&amp;gt;&lt;br&gt;lo0: flags=1008049&amp;lt;UP,LOOPBACK,RUNNING,MULTICAST,LOWER_UP&amp;gt; metric 0 mtu 16384&lt;br&gt;        options=</description>

<item>
    <title>freebsd маршрутизация без NAT (PavelR)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/98025.html#16</link>
    <pubDate>Wed, 19 Mar 2025 04:54:18 GMT</pubDate>
    <description>Раз в тысячу лет зашел на опеннет.&lt;br&gt;А тут всё так же - KomaLex, FreeBSD. Как и 20 лет назад ))&lt;br&gt;Привет из Томска. ))&lt;br&gt;</description>
</item>

<item>
    <title>freebsd маршрутизация без NAT (Alex5Anc)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/98025.html#15</link>
    <pubDate>Sat, 15 Mar 2025 01:12:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.11.0/24 -o ens3 -j MASQUERADE &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A POSTROUTING -o tun0 -j MASQUERADE &lt;br&gt;&amp;gt;&amp;gt; ...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; пакеты видит, а вот на интерфейсе тунеля на сервере уже нет, либо &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; он их отбрасывает где то до того как они попадают в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; tcpdump &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; tcpdump host 192.168.11.22 -i tun0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Пусто хотя в это время пинги идут &lt;br&gt;&amp;gt;&amp;gt; Мыслей не возникает почему оно так?&lt;br&gt;&amp;gt; Пока что-то нет. &lt;br&gt;&lt;br&gt;Плохо, очень плохо что не возникает. Вам разжевали и в рот положили, а вы даже глотать не хотите, печально.&lt;br&gt;</description>
</item>

<item>
    <title>freebsd маршрутизация без NAT (sqrtly)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/98025.html#13</link>
    <pubDate>Thu, 30 Jan 2025 07:10:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 192.168.11.0    10.23.23.5      255.255.255.0  &lt;br&gt;&amp;gt;  UG    0      &lt;br&gt;&amp;gt; 0        0 tun0 &lt;br&gt;&amp;gt; &#091;/CODE&#093; &lt;br&gt;&amp;gt; Пробовал на втором сервере на интерфесе тунеля вешать нат, не помогает. Хотя &lt;br&gt;&amp;gt; это вряд ли влияет. По идее при такой схеме, ну по &lt;br&gt;&amp;gt; крайней мере мне так нужно, на внешний интерфейс второго сервера должен &lt;br&gt;&amp;gt; приходить пакет с обратным адресом из подсети 192.168.11.0/24 и там уже &lt;br&gt;&amp;gt; нат меняет алрес. Но почему то не дохоит куда надо пакет. &lt;br&gt;&amp;gt; Тунель внутри ssh, провайдер ничего не видит и не блокирует.&lt;br&gt;&lt;br&gt;Попробуйте выполнить ping с компьютера, который посылает пакеты, на адрес 8.8.8.8 и посмотрите, отражаются ли эти пинг-запросы на сервере 1 и на сервере 2:&lt;br&gt;&lt;br&gt;На сервере 1:&lt;br&gt;&lt;br&gt;       &lt;br&gt;sh  language-bash&lt;br&gt;&lt;br&gt; Копировать код&lt;br&gt;tcpdump -i tun0&lt;br&gt;&lt;br&gt;На сервере 2:&lt;br&gt;&lt;br&gt;       &lt;br&gt;sh  language-bash&lt;br&gt;&lt;br&gt; Копировать код&lt;br&gt;tcpdump -i ens3&lt;br&gt;</description>
</item>

<item>
    <title>freebsd маршрутизация без NAT (KomaLex)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/98025.html#12</link>
    <pubDate>Mon, 13 Jan 2025 07:05:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Пока что-то нет. Есть небольшая странность, если я с сервера в интернете &lt;br&gt;&amp;gt; пингую внутренние адреса, из подсети 192.168.11.0/24 в tcpdump показывает внутреннее имя &lt;br&gt;&amp;gt; серверва, которое разрешается в локалхост 127.0.0.1, это очень странно, поскольку маршрут &lt;br&gt;&amp;gt; в подсеть 192.168.11.0/24 стоит через интерфейс тунеля и по идее, он &lt;br&gt;&amp;gt; должен отправлять пакеты с адреса висящего на тунеле. Хотя с другой &lt;br&gt;&amp;gt; стороны, это не должно влиять. Потому, что на тунеле висит безусловный &lt;br&gt;&amp;gt; нат и он натом дожен все равно менять адрес на адрес &lt;br&gt;&amp;gt; тунеля.&lt;br&gt;&amp;gt; Да и на пакеты проходящие со стороны локальной подсети это не влияет. &lt;br&gt;&amp;gt; Они вообще не доходят.&lt;br&gt;&lt;br&gt;В общем, пересобрал ядро, через ipfw nat все заработало. Но очень странно, хотелось бы все таки разобраться почему без ната не хочет работать. Канал в общем то тестовый, если есть интерес и идеи готов потестить. &lt;br&gt;</description>
</item>

<item>
    <title>freebsd маршрутизация без NAT (KomaLex)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/98025.html#11</link>
    <pubDate>Mon, 13 Jan 2025 02:08:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; iptables -t nat -S &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.11.0/24 -o ens3 -j MASQUERADE &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -o tun0 -j MASQUERADE &lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt;&amp;gt; пакеты видит, а вот на интерфейсе тунеля на сервере уже нет, либо &lt;br&gt;&amp;gt;&amp;gt; он их отбрасывает где то до того как они попадают в &lt;br&gt;&amp;gt;&amp;gt; tcpdump &lt;br&gt;&amp;gt;&amp;gt; tcpdump host 192.168.11.22 -i tun0 &lt;br&gt;&amp;gt;&amp;gt; Пусто хотя в это время пинги идут &lt;br&gt;&amp;gt; Мыслей не возникает почему оно так?&lt;br&gt;&lt;br&gt;Пока что-то нет. Есть небольшая странность, если я с сервера в интернете пингую внутренние адреса, из подсети 192.168.11.0/24 в tcpdump показывает внутреннее имя серверва, которое разрешается в локалхост 127.0.0.1, это очень странно, поскольку маршрут в подсеть 192.168.11.0/24 стоит через интерфейс тунеля и по идее, он должен отправлять пакеты с адреса висящего на тунеле. Хотя с другой стороны, это не должно влиять. Потому, что на тунеле висит безусловный нат и он натом дожен все равно менять адрес на адрес тунеля.&lt;br&gt;Да и на пакеты проходящие со стороны локальной подсети это не влияет. Они вообще не доходят. &lt;br&gt;</description>
</item>

<item>
    <title>freebsd маршрутизация без NAT (Alex5Anc)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/98025.html#10</link>
    <pubDate>Sun, 12 Jan 2025 18:58:17 GMT</pubDate>
    <description>&amp;gt; iptables -t nat -S &lt;br&gt;&amp;gt; -A POSTROUTING -s 192.168.11.0/24 -o ens3 -j MASQUERADE &lt;br&gt;&amp;gt; -A POSTROUTING -o tun0 -j MASQUERADE &lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt; пакеты видит, а вот на интерфейсе тунеля на сервере уже нет, либо &lt;br&gt;&amp;gt; он их отбрасывает где то до того как они попадают в &lt;br&gt;&amp;gt; tcpdump &lt;br&gt;&amp;gt; tcpdump host 192.168.11.22 -i tun0 &lt;br&gt;&amp;gt; Пусто хотя в это время пинги идут &lt;br&gt;&lt;br&gt;Мыслей не возникает почему оно так?&lt;br&gt;</description>
</item>

<item>
    <title>freebsd маршрутизация без NAT (KomaLex)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/98025.html#9</link>
    <pubDate>Wed, 08 Jan 2025 04:24:17 GMT</pubDate>
    <description>&amp;gt; Дальше: пакетов от 192.168.11.22 на ens3 не появляется? Что говорит tcpdump?&lt;br&gt;&amp;gt; Дальше: что в -t nat в iptables?&lt;br&gt;&lt;br&gt;Естественно вытсавлен&lt;br&gt;&#091;code&#093;&lt;br&gt;net.ipv4.ip_forward = 1&lt;br&gt;&#091;/code&#093;&lt;br&gt;iptables -t nat -L&lt;br&gt;&#091;code&#093;&lt;br&gt;Chain PREROUTING (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;Chain INPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;Chain OUTPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;Chain POSTROUTING (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;MASQUERADE  all  --  10.22.22.0/24        anywhere&lt;br&gt;MASQUERADE  all  --  10.23.23.0/24        anywhere&lt;br&gt;MASQUERADE  all  --  192.168.11.0/24      anywhere&lt;br&gt;MASQUERADE  all  --  anywhere             anywhere&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;iptables -t nat -S&lt;br&gt;&#091;code&#093;&lt;br&gt;-P PREROUTING ACCEPT&lt;br&gt;-P INPUT ACCEPT&lt;br&gt;-P OUTPUT ACCEPT&lt;br&gt;-P POSTROUTING ACCEPT&lt;br&gt;-A POSTROUTING -s 10.22.22.0/24 -o ens3 -j MASQUERADE&lt;br&gt;-A POSTROUTING -s 10.23.23.0/24 -o ens3 -j MASQUERADE&lt;br&gt;-A POSTROUTING -s 192.168.1</description>
</item>

<item>
    <title>freebsd маршрутизация без NAT (KomaLex)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/98025.html#8</link>
    <pubDate>Wed, 08 Jan 2025 04:11:02 GMT</pubDate>
    <description>&amp;gt; А какие машруты на компутире в локалке?&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;          0.0.0.0          0.0.0.0   192.168.11.254    192.168.11.22     25&lt;br&gt;          8.8.8.8  255.255.255.255    192.168.11.17    192.168.11.22     26&lt;br&gt;       10.23.23.0    255.255.255.0    192.168.11.17    192.168.11.22     26&lt;br&gt;&#091;/code&#093;&lt;br&gt;Пингую адрес 8.8.8.8&lt;br&gt;</description>
</item>

<item>
    <title>freebsd маршрутизация без NAT (Pahanivo)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/98025.html#7</link>
    <pubDate>Sun, 29 Dec 2024 17:52:34 GMT</pubDate>
    <description>Нюхай интерфейсы на втором серве и смотри фаер - куда то пакет девается если в тоннель залетает нормально.&lt;br&gt;</description>
</item>

</channel>
</rss>
