<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Мультироутинг во FreeBSD, IPNAT + IPFW (ipfw freebsd forward route nat firewall)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/39438.html</link>
    <description>Обсуждение статьи тематического каталога: Мультироутинг во FreeBSD, IPNAT + IPFW (ipfw freebsd forward route nat firewall)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/net/ipfw_multiroute.txt.html&lt;br&gt;</description>

<item>
    <title>Мультироутинг во FreeBSD, IPNAT + IPFW (ipfw freebsd forward route nat firewall) (Pahanivo)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/39438.html#9</link>
    <pubDate>Thu, 21 Feb 2008 18:10:05 GMT</pubDate>
    <description>&amp;gt; options         HZ=1000   # кол-во просматриваемых пакетов в очереди при шейпинге&lt;br&gt;&lt;br&gt;бред сивой кабылы&lt;br&gt;это во первых не количество, а частота опроса девайса при активном device polling&lt;br&gt;во вторых к шейперу не иммет никакого отношения&lt;br&gt;во вторых постановка задачи сама по себе  не понятна, соответственно непонятные и все последующие действия&lt;br&gt;</description>
</item>

<item>
    <title>Мультироутинг во FreeBSD, IPNAT + IPFW (ipfw freebsd forward... (Кирилл)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/39438.html#8</link>
    <pubDate>Fri, 11 Jan 2008 13:22:14 GMT</pubDate>
    <description>&amp;gt; pass all from me to any keep-state&lt;br&gt;&lt;br&gt;Опасное правило, вы тем самым даёте возможность вашему маршрутизатору инициировать соединения самостоятельно. Маршрутизатор не должен иметь возможности сам устанавливать соединения с кем либо.&lt;br&gt;</description>
</item>

<item>
    <title>Мультироутинг во FreeBSD, IPNAT + IPFW (ipfw freebsd forward... (conf)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/39438.html#6</link>
    <pubDate>Sat, 29 Dec 2007 13:01:26 GMT</pubDate>
    <description>В догонку: я не понимаю почему раньше проблем с фрагментированными пакетами не было (я даже не задумывался о них), а теперь пришлось их разрешить, т.к. в /var/log/security&lt;br&gt;&lt;br&gt;Dec 29 12:01:34 rto kernel: ipfw: 65534 Deny TCP 195.16.50.18 1.1.1.2 in via fxp0 (frag 33180:8&#064;1472)&lt;br&gt;Dec 29 12:01:34 rto kernel: ipfw: 65534 Deny TCP 195.16.50.18 1.1.1.2 in via fxp0 (frag 33181:8&#064;1472)&lt;br&gt;Dec 29 12:01:36 rto kernel: ipfw: 65534 Deny TCP 195.16.50.18 1.1.1.2 in via fxp0 (frag 35141:8&#064;1472)&lt;br&gt;Dec 29 12:01:40 rto kernel: ipfw: 65534 Deny TCP 195.16.50.18 1.1.1.2 in via fxp0 (frag 40387:8&#064;1472)&lt;br&gt;Dec 29 12:01:48 rto kernel: ipfw: 65534 Deny TCP 195.16.50.18 1.1.1.2 in via fxp0 (frag 47718:8&#064;1472&lt;br&gt;&lt;br&gt;Это при входе на интернет-банк клиент страницку.&lt;br&gt;&lt;br&gt;А вывод о том, что все идет через дефалтгейтвей по логам видно было:&lt;br&gt;Dec 29 00:28:35 rto kernel: ipfw: 65534 Deny TCP 192.168.5.105:1159 195.161.112.6:80 out via fxp0&lt;br&gt;&lt;br&gt;ipmon настроить не получилось.. пусто в логе.&lt;br&gt;&lt;br&gt;Спасибо. С наступающим.&lt;br&gt;</description>
</item>

<item>
    <title>Мультироутинг во FreeBSD, IPNAT + IPFW (ipfw freebsd forward... (max)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/39438.html#5</link>
    <pubDate>Sat, 29 Dec 2007 12:50:03 GMT</pubDate>
    <description>Да присуствует.. &lt;br&gt;&lt;br&gt;Вот все настроечки, если ничего не забыл упомянуть:&lt;br&gt;--------------------------&lt;br&gt;rc.conf&lt;br&gt;defaultrouter=&quot;1.1.1.1&quot;&lt;br&gt;ifconfig_fxp0=&quot;inet 1.1.1.2 netmask 255.255.255.240&quot;&lt;br&gt;ifconfig_vr0=&quot;inet 2.2.2.2 netmask 255.255.255.0&quot;&lt;br&gt;ifconfig_fxp1=&quot;inet 192.168.5.1 netmask 255.255.255.0&quot;&lt;br&gt;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_script=&quot;/usr/local/scripts/replug/rc.firewall&quot;&lt;br&gt;ipnat_enable=&quot;YES&quot;&lt;br&gt;ipnat_program=&quot;/sbin/ipnat -CF -f&quot;&lt;br&gt;ipnat_rules=&quot;/usr/local/scripts/replug/ipnat.rules&quot;&lt;br&gt;ipnat_flags=&quot;&quot;&lt;br&gt;--------------------------&lt;br&gt;ipnat.rules&lt;br&gt;map fxp0 192.168.5.0/24 -&amp;gt; 1.1.1.2/32 proxy port ftp ftp/tcp&lt;br&gt;map fxp0 192.168.5.0/24 -&amp;gt; 1.1.1.2/32 portmap tcp/udp auto&lt;br&gt;map fxp0 192.168.5.0/24 -&amp;gt; 1.1.1.2/32&lt;br&gt;&lt;br&gt;map vr0 192.168.5.105/32 -&amp;gt; 2.2.2.2/32 proxy port ftp ftp/tcp&lt;br&gt;map vr0 192.168.5.105/32 -&amp;gt; 2.2.2.2/32 portmap tcp/udp auto&lt;br&gt;map vr0 192.168.5.105/32 -&amp;gt; 2.2.2.2/32&lt;br&gt;Ну например, пустить какой-то хост, через другого провайдера. Правила натирования местами менять пробовал.&lt;br&gt;--------------------------&lt;br&gt;rc.firewall&lt;br&gt;###</description>
</item>

<item>
    <title>Мультироутинг во FreeBSD, IPNAT + IPFW (ipfw freebsd forward... (dm80)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/39438.html#4</link>
    <pubDate>Sat, 29 Dec 2007 10:43:23 GMT</pubDate>
    <description>&amp;gt;Почему-то не работает =( Все на гейт по-умолчанию уходит... &lt;br&gt;&lt;br&gt;опция IPFIREWALL_FORWARD в ядре присутствует? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Мультироутинг во FreeBSD, IPNAT + IPFW (ipfw freebsd forward... (max)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/39438.html#3</link>
    <pubDate>Fri, 28 Dec 2007 21:35:44 GMT</pubDate>
    <description>Почему-то не работает =( Все на гейт по-умолчанию уходит...&lt;br&gt;</description>
</item>

<item>
    <title>Мультироутинг во FreeBSD, IPNAT + IPFW (ipfw freebsd forward route nat firewall) (Дмитрий)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/39438.html#2</link>
    <pubDate>Thu, 20 Dec 2007 22:52:20 GMT</pubDate>
    <description>Пардон за неточность. Спасибо, что поправили. :) Насчет клиента - совершенно верно, маскируем его 32 битами (если речь идет не о сети а об отдельном клиенте). А насчет перенаправления пакетов - перед правилами форвардинга - можно добавить правило&lt;br&gt;/sbin/ipfw add pass all from me to any keep-state&lt;br&gt;</description>
</item>

<item>
    <title>Мультироутинг во FreeBSD, IPNAT + IPFW (ipfw freebsd forward route nat firewall) (PavelR)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/39438.html#1</link>
    <pubDate>Tue, 18 Dec 2007 04:25:52 GMT</pubDate>
    <description>&amp;gt;options         HZ=1000   # кол-во просматриваемых пакетов в очереди при шейпинге&lt;br&gt;&lt;br&gt;Я как-то не понял этот момент :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;# клиента 192.168.0.3 маскируем адресом 194.1.1.202&lt;br&gt;&amp;gt;map rl0 192.168.0.3/24 -&amp;gt; 194.1.1.202/32 proxy port ftp ftp/tcp&lt;br&gt;&lt;br&gt;ну если клиента, то наверное /32, или я опять чего-то не понял ?&lt;br&gt;&lt;br&gt;&lt;br&gt;# следующие три правила перенаправляют пакеты на альтернативный шлюз для сети 194.1.1.200/29&lt;br&gt;&lt;br&gt;А перед этими тремя правилами, _возможно_, надо добавить правила, которые разрешат прохождение пакетов в другие локальные подсетки (иначе пакет отправят на внешний рутер и там потеряют, не будет работать соединение из локальной сети с внешним айпи сервера).&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
