<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Построение шлюза с трансляцией адресов на двух интерфейсах во FreeBSD (nat ipfw freebsd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12367.html</link>
    <description>Обсуждение статьи тематического каталога: Построение шлюза с трансляцией адресов на двух интерфейсах во FreeBSD (nat ipfw freebsd)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/net/freebsd_2x_natd.txt.html&lt;br&gt;</description>

<item>
    <title>Построение шлюза с трансляцией адресов на двух интерфейсах во FreeBSD (nat ipfw freebsd) (Pirate)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12367.html#21</link>
    <pubDate>Wed, 07 Jul 2010 10:30:05 GMT</pubDate>
    <description>Настроил данный конфиг, перестали открываются сайты. Просто белый экран и лоадер &quot;0&#037;&quot; и может висеть так до бесконечности. Может у кого была такая проблема, подскажите решение пожалуйста!&lt;br&gt;</description>
</item>

<item>
    <title>Построение шлюза с трансляцией адресов на двух интерфейсах во FreeBSD (nat ipfw freebsd) (daggerok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12367.html#20</link>
    <pubDate>Thu, 30 Jul 2009 13:33:45 GMT</pubDate>
    <description>&amp;gt;3. Созданиемодификация rc скриптов.&lt;br&gt;&amp;gt;Итак, настало время подумать о запуске второго экземпляра natd.&lt;br&gt;&amp;gt;Запускать его будем аналогично основному нату, поэтому делаем&amp;#8230;&lt;br&gt;&amp;gt;#cp /etc/rc.d/natd /etc/rc.d/natd2&lt;br&gt;&amp;gt;&amp;#8230; читаем man rc, man rc.subr, HANDBOOK и правим /etc/rc.d/natd2&amp;#8230;.&lt;br&gt;&lt;br&gt;далее поскипано&lt;br&gt;&lt;br&gt;зачем вы это делаете?&lt;br&gt;есть более простой способ и правильный&lt;br&gt;читаем man natd&lt;br&gt;там видим пример указанный разработчиками:&lt;br&gt;&lt;br&gt;The way this works is that natd.conf builds two instances of the aliasing&lt;br&gt;engine.&lt;br&gt;&lt;br&gt;In addition to these instances&amp;#8217; private divert(4) sockets, a third socket&lt;br&gt;called the &amp;#8220;globalport&amp;#8221; is created; packets sent to natd via this one&lt;br&gt;will be matched against all instances and translated if an existing entry&lt;br&gt;is found, and unchanged if no entry is found. The following lines are&lt;br&gt;placed into /etc/natd.conf:&lt;br&gt;&lt;br&gt;log&lt;br&gt;deny_incoming&lt;br&gt;verbose&lt;br&gt;&lt;br&gt;instance default&lt;br&gt;interface sis0&lt;br&gt;port 1000&lt;br&gt;redirect_port tcp 10.0.0.2:122 122&lt;br&gt;&lt;br&gt;instance sis2&lt;br&gt;interface sis2&lt;br&gt;port 2000&lt;br&gt;red</description>
</item>

<item>
    <title>Построение шлюза с трансляцией адресов на двух интерфейсах во FreeBSD (nat ipfw freebsd) (MetallisT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12367.html#18</link>
    <pubDate>Fri, 28 Sep 2007 10:37:21 GMT</pubDate>
    <description>всё отлично работает )&lt;br&gt;</description>
</item>

<item>
    <title>Построение шлюза с трансляцией адресов на двух интерфейсах в... (gerash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12367.html#16</link>
    <pubDate>Sun, 24 Sep 2006 08:58:03 GMT</pubDate>
    <description>Скрипты ng*-up и ng*-down вызываются из mpd с параметрами - например&lt;br&gt;&lt;br&gt;exec: /usr/local/etc/mpd/ng1-up ng1 inet 192.168.2.2 192.168.2.1 MyConnection&lt;br&gt;exec: /usr/local/etc/mpd/ng1-down ng1 inet MyConnection&lt;br&gt;&lt;br&gt;так что наличие или отсутствие DHCP не влияет.&lt;br&gt;</description>
</item>

<item>
    <title>Построение шлюза с трансляцией адресов на двух интерфейсах во FreeBSD (nat ipfw freebsd) (jhn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12367.html#13</link>
    <pubDate>Wed, 22 Feb 2006 12:45:44 GMT</pubDate>
    <description>А как быть если ext_ip inet_ip задаются dhcp сервером???</description>
</item>

<item>
    <title>Построение шлюза с трансляцией адресов на двух интерфейсах во FreeBSD (nat ipfw freebsd) (gerash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12367.html#12</link>
    <pubDate>Tue, 31 Jan 2006 18:31:06 GMT</pubDate>
    <description>А про IPNAT все дружно забыли?&lt;br&gt;в отличие от монстра, описанного в статье, он спокойно НАТит на два интерфейса, и не требует, в отличие от NATD, двух переключений контекста на каждый пакет. Кстати, он не требует, чтобы с ним вместе запускался ipf, и спокойно сосуществует с ipfw. А правила НАТа можно менять по ходу дела.&lt;br&gt;Т.е. вся мазута в статье свелать бы к отработке правила&lt;br&gt;&lt;br&gt;map &amp;lt;extNIC&amp;gt; from &amp;lt;intranet&amp;gt; to any -&amp;gt; &amp;lt;extNIC-address&amp;gt;/32&lt;br&gt;&lt;br&gt;и добавлению при поднятии ng0 из mpd правила&lt;br&gt;map ng0 from &amp;lt;intranet&amp;gt; to &amp;lt;куда там через VPN ходим&amp;gt; -&amp;gt; &amp;lt;ng0-address&amp;gt;/32&lt;br&gt;&lt;br&gt;что спокойно добавляется (и убирается при падении VPN) из скрипта в /usr/local/etc/mpd/, ну, например, ng0-up и ng0-down&lt;br&gt;</description>
</item>

<item>
    <title>Построение шлюза с трансляцией адресов на двух интерфейсах в... (lexx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12367.html#11</link>
    <pubDate>Thu, 29 Dec 2005 14:55:48 GMT</pubDate>
    <description>interface virtualniy. on sozdaetsya progoy pod nazvaniem mpd.</description>
</item>

<item>
    <title>Построение шлюза с трансляцией адресов на двух на одном интерфесе но с 2-мя IP (Stalker AKA Zver)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12367.html#9</link>
    <pubDate>Fri, 23 Dec 2005 11:59:20 GMT</pubDate>
    <description>А как быть в такой ситуации?&lt;br&gt;&lt;br&gt;http://www.bsdportal.ru/viewtopic.php?t=7662</description>
</item>

<item>
    <title>Построение шлюза с трансляцией адресов на двух интерфейсах в... (Vdim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12367.html#8</link>
    <pubDate>Wed, 26 Oct 2005 07:55:24 GMT</pubDate>
    <description>Извиняюсь за глупый вопрос, но что такое pf ?&lt;br&gt;И если можно узнать токак построить на базе этого интернет и локалку ?</description>
</item>

</channel>
</rss>
