<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: FreeBSD Маршрутизатор IPFW+NAT для нач...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55018.html</link>
    <description>Обсуждение статьи тематического каталога: FreeBSD Маршрутизатор IPFW+NAT для начинающих (freebsd nat ipfw gateway)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/net/freebsd_ipfw_nat.txt.html&lt;br&gt;</description>

<item>
    <title>FreeBSD Маршрутизатор IPFW+NAT для начинающих (freebsd nat ipfw gateway) (Matt)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55018.html#10</link>
    <pubDate>Wed, 15 Jan 2014 07:42:54 GMT</pubDate>
    <description>Я бы еще добавил в конфиг ядра:&lt;br&gt;options IPFIREWALL_NAT&lt;br&gt;options LIBALIAS&lt;br&gt;Иначе может NAT не заработать. &lt;br&gt;</description>
</item>

<item>
    <title>спасибо (andry aaron)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55018.html#9</link>
    <pubDate>Fri, 19 Nov 2010 08:43:28 GMT</pubDate>
    <description>Огромнейшее спасибо за статью!!! целый день изучал интернет,читал статьи профи и умные книги и ничего не получалось, а тут с утра пришол на работу и за 10 мин все настроил!)))) большое спасибо!&lt;br&gt;&lt;br&gt;P.S. только маленький нюанс - строку&lt;br&gt;&lt;br&gt;Так же не забываем про правило:&lt;br&gt;&lt;br&gt;           ipfw add allow all from any to 192.168.0.0/24 in via rl1&lt;br&gt;&lt;br&gt;я заменил на ipfw add allow all from any to any &lt;br&gt;&lt;br&gt;ну и в rc.conf включил гейтвей&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD Маршрутизатор IPFW+NAT для начинающих (freebsd nat ipfw gateway) (tester)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55018.html#8</link>
    <pubDate>Mon, 26 Apr 2010 21:44:49 GMT</pubDate>
    <description>Классная статья, читал много разных на эту тему, но это именно то что надо!!!!! Автор осветил именно те моменты которые нужно для понятия логики работы ipfw&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD Маршрутизатор IPFW+NAT для начинающих (freebsd nat i... (tortork)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55018.html#7</link>
    <pubDate>Wed, 11 Nov 2009 15:15:10 GMT</pubDate>
    <description>спасибо за статью &lt;br&gt;и не надо так  критиковать там сверху написанно - для начинающих )&lt;br&gt;я - начинающий , мне понравилось. &lt;br&gt; меня после прочтения именно этой статьи наконецто осенило и я понял логику работы IPFW ) &lt;br&gt;&lt;br&gt;но про гетвай енабле ес  не полохо было бы дописать .&lt;br&gt;что если ваша сатья будет единственной статьей к которой обратился человек и у него ничего не будет получаться изза этого , а человек будет сидеть и долго голову ломать ) а потом вас автор , будет  долго ругать )  &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD Маршрутизатор IPFW+NAT для начинающих (freebsd nat ipfw gateway) (daggerok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55018.html#6</link>
    <pubDate>Thu, 30 Jul 2009 07:42:18 GMT</pubDate>
    <description>и еще, к примеру с пробросом порта vnc&lt;br&gt;redirect_port tcp 192.168.0.1:5900 59001&lt;br&gt;для редиректа в фаере так же должны быть разрешающие правила для этого.&lt;br&gt;так как у меня например сервисы которыми могут пользоваться пользователи фильтруются и не все разрешено, а разрешены только определённые сервисы.&lt;br&gt;&lt;br&gt;в общем случае для описанного автором проброса портов должны быть примерно следующие правила (если они конечно небыли уже вами добавлены ранее в вашем списке правил):&lt;br&gt;&lt;br&gt;ipfw add allow tcp from any to me 55901 in via oif&lt;br&gt;ipfw add allow tcp from me 59001 to any out via oif&lt;br&gt;ipfw add allow tcp from any to 192.168.0.1 5900 in via oif&lt;br&gt;ipfw add allow tcp from any to 192.168.0.1 5900 out via iif&lt;br&gt;ipfw add allow tcp from 192.168.0.1 5900 to any in via iif&lt;br&gt;&lt;br&gt;тут oif и iif - внешний и внутренний интерфейсы соответственно&lt;br&gt;&lt;br&gt;первые два правила думаю понятны, если у вас разрешены все входящие и исходящие пакеты на/с сервера то эти правила вам не понадобятся, но у меня, к примеру, четко предопределено какими сервисами м</description>
</item>

<item>
    <title>FreeBSD Маршрутизатор IPFW+NAT для начинающих (freebsd nat ipfw gateway) (daggerok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55018.html#5</link>
    <pubDate>Thu, 30 Jul 2009 07:11:07 GMT</pubDate>
    <description>надо заметить, что если не будет использоваться прозрачный прокси, то ядро можно вообще не пересоберать, фаер с натом и думминетом подгрузить модулями. так же необходимо как уже сказали ранее gateway_enable=&quot;YES&quot; чтобы фря могла перенаправлять пакеты с одного интерфейса на другой.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD Маршрутизатор IPFW+NAT для начинающих (freebsd nat ipfw gateway) (Санк)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55018.html#4</link>
    <pubDate>Tue, 28 Jul 2009 06:28:38 GMT</pubDate>
    <description>Только критиковать и можите а самим слабо написать!&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD Маршрутизатор IPFW+NAT для начинающих (freebsd nat ipfw gateway) (KoD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55018.html#3</link>
    <pubDate>Mon, 13 Jul 2009 20:07:08 GMT</pubDate>
    <description>И вообще..не понятно зачем нужно нaстраивать ipfw на входящие соединения :&#092; (в примере с example.com)&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD Маршрутизатор IPFW+NAT для начинающих (freebsd nat ipfw gateway) (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55018.html#2</link>
    <pubDate>Wed, 10 Jun 2009 14:56:31 GMT</pubDate>
    <description>Статья тугая, примеры не очень.&lt;br&gt;Да и без gateway_enable=&quot;YES&quot; у вас врядли че заробит )&lt;br&gt;</description>
</item>

</channel>
</rss>
