<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: настройка двух gateway, идущих один за другим. freeBSD 6.3 stable</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15237.html</link>
    <description>вообщем, внутренний сервер, аля DMZ, организовываю, а чего-то не может локалка в инет попасть через него&lt;br&gt;схема следующая: локалко -&amp;gt; gateway1 (GW1 он же DMZ) -&amp;gt; GW2, куда воткнут кабель провайдера&lt;br&gt;на этом DMZ прокси подняты, мейл-сервер.. вообщем, все сервисы, которые нужны локалке для выхода в инет. сама локалка выход в инет прямой не имеет, бо блокировано правилами ipfw на DMZ-сервере&lt;br&gt;но я тестировал с allow all from any to any&lt;br&gt;не хочетъ.&lt;br&gt;&lt;br&gt;настройки такие:&lt;br&gt;gateway_enable=&quot;YES&quot; - на обоих серверах&lt;br&gt;&lt;br&gt;GW1&lt;br&gt;IP1 192.168.15.99/24 - смотрит в локалку&lt;br&gt;IP2 192.168.20.99/24 - кабель к GW2&lt;br&gt;default router 192.168.20.14&lt;br&gt;&lt;br&gt;GW2&lt;br&gt;IP1 192.168.20.14/24 - кабель от GW1&lt;br&gt;IP2 провайдерский IP&lt;br&gt;default router провайдерский GW&lt;br&gt;&lt;br&gt;короче: локалка -&amp;gt; DMZ -&amp;gt; GW -&amp;gt; inet&lt;br&gt;&lt;br&gt;ну вот.. с машины 192.168.15.1/24 пингуем 192.168.20.14&lt;br&gt;в логах GW1 всё прошло.. пришло с интерфейса локалки, ушло на интерфейс до GW2&lt;br&gt;в логах GW2 он принимает по интерфейсу от GW1 пакет ICMP 8 и запускает в инет ICMP 0.. ну типа там ищите 192.168.20.1</description>

<item>
    <title>настройка двух gateway, идущих один за другим. freeBSD 6.3 s... (greenwar)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15237.html#19</link>
    <pubDate>Fri, 07 Mar 2008 04:13:48 GMT</pubDate>
    <description>&amp;gt;2модератор: Почему Вы удали мое сообщение? В нем разве содержиться офф-топик или &lt;br&gt;&amp;gt;оскорбление freebsd ? &lt;br&gt;&lt;br&gt;в нём походу содержалось ещё больше тафтологии, чем в этом сообщении, а главное - непонимание сути этой ветки&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Откройте документацию к vyatta и посмотрите - там вполне доступно описано &lt;br&gt;&amp;gt;опять повторюсь без &quot;бубнов&quot;, &quot;напильников&quot;, &quot;танцев&quot;...и тд &lt;br&gt;&lt;br&gt;ЗАКРОЙТЕ документацию к vyatta. где я про vyatta писал? нах она мне нужна? сам её юзай и понимай.&lt;br&gt;</description>
</item>

<item>
    <title>настройка двух gateway, идущих один за другим. freeBSD 6.3 s... (chesnok)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15237.html#18</link>
    <pubDate>Mon, 25 Feb 2008 14:51:30 GMT</pubDate>
    <description>15.1 стал пинговаться со шлюза (15.1 - это виндусовая машина, кстати, на которой дефолтом прописан роутер GW1)&lt;br&gt;был момент в этих танцах, когда пинговался и сам 20.14 с 15.1&lt;br&gt;но в инет попасть так и не удалось... короче я чувствую, что не до конца понимаю, что я делаю так, а что не так...&lt;br&gt;&lt;br&gt;по-моему данное высказывание свидетельсвует о не понимание сути.&lt;br&gt;было-бы здорово получить здравы и адекватные ответы на мои вопросы&lt;br&gt;А что для Вас дорого?&lt;br&gt;А почему Вы решили, что это дорого, а вот это не дорого ?&lt;br&gt;ненужно мерить по-своим понятям, которых между прочим видимо нет.&lt;br&gt;Откройте документацию к vyatta и посмотрите - там вполне доступно описано&lt;br&gt;опять повторюсь без &quot;бубнов&quot;, &quot;напильников&quot;, &quot;танцев&quot;...и тд&lt;br&gt;&lt;br&gt;&lt;br&gt;2модератор: Почему Вы удали мое сообщение? В нем разве содержиться офф-топик или оскорбление freebsd ?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>настройка двух gateway, идущих один за другим. freeBSD 6.3 s... (dmitriy_rsl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15237.html#17</link>
    <pubDate>Mon, 25 Feb 2008 11:29:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Вопрос &amp;#8470;1:Почему  нельзя установить специализированный Linux-дистрибутив?, например vyatta, на сайте, которого &lt;br&gt;&amp;gt;есть адекватная документация, причем хочу заметить, что данная настройка осущетсвляется без &lt;br&gt;&amp;gt;применения: &quot;бубнов&quot;, &quot;напильников&quot;, &quot;химичинья&quot; и прочих freebsd-инструментов. &lt;br&gt;&amp;gt;Вопрос &amp;#8470;2: Почему нельзя использовать аппаратные решения, наприер Cisco ? &lt;br&gt;&amp;gt;(возможный ответ : религия freebsd называет все патное ПО и АО - &lt;br&gt;&amp;gt;самым тяжким грехом) &lt;br&gt;&amp;gt;Вопрос &amp;#8470;3: Покаким критериям Вы оцениваете надежность и маштабируемость решения, а также &lt;br&gt;&amp;gt;при помощи каких средств решается отказоустойчивость конструкции ? &lt;br&gt;&amp;gt;Вопрос &amp;#8470;4 Есть ли в Вашем &quot;подразделение&quot; помимо Вас специалисты в области &lt;br&gt;&amp;gt;сетевых технологий, а так же системный архитектор ? &lt;br&gt;&lt;br&gt;опять Linux.... ну-ну... еще и напильники какие-то в FreeBSD для стандартных средств... Вы уважаемый хоть когда-то FreeBSD в глаза видели? Cisco - не спорю, классное решение... А денег на нее человеку тоже подарите? А </description>
</item>

<item>
    <title>Народ поделитесь опытом ) надо конфиги раочие и маны по pf+a... (Taras)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15237.html#15</link>
    <pubDate>Sun, 24 Feb 2008 22:41:38 GMT</pubDate>
    <description>Народ привет есле есть у кого маны и рабочие конфиги кому нежалко поделитесь а то есть некоторые вещи с которыми сутками играюсь .... зарание благодарен всем кто отзовется ))) &lt;br&gt;P.s. Юзаю PF более мение нормально а вот с altq напряги ... помогите плиззз )) &lt;br&gt;</description>
</item>

<item>
    <title>настройка двух gateway, идущих один за другим. freeBSD 6.3 s... (dmitriy_rsl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15237.html#14</link>
    <pubDate>Thu, 17 Jan 2008 19:38:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;непонятка с локалкой осталась.. в логах НЕ ОТОБРАЖАЕТСЯ ни одного deny при &lt;br&gt;&amp;gt;попытке достигнуть ДНС из 192.168.15.1 &lt;br&gt;&amp;gt;при этом, если в браузере написать IP того же ya.ru, он откроется &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но домен-&amp;gt;IP ни-ни&lt;br&gt;&amp;gt;не понятно почему не может достичь ДНС.. каждое правило в ipfw логируется, &lt;br&gt;&amp;gt;а в security нет ни строчки от 15.1, кроме броадкастов по &lt;br&gt;&amp;gt;137-138 портам oO &lt;br&gt;&amp;gt;буду ковырять дальше.. &lt;br&gt;&lt;br&gt;Результат ifconfig -a, netstat -rn, ipfw show покажите на обоих роутерах.&lt;br&gt;</description>
</item>

<item>
    <title>настройка двух gateway, идущих один за другим. freeBSD 6.3 s... (greenwar)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15237.html#13</link>
    <pubDate>Thu, 17 Jan 2008 19:25:09 GMT</pubDate>
    <description>не надо там ничё явно указывать&lt;br&gt;во-1, надо было сделать редирект в правилах файрвола GW2: fwd GW1-IP udp from any to any 53 in via внешний_интерфейс&lt;br&gt;во-2, на данном этапе у меня ходят пинги в инет через бинд на GW1&lt;br&gt;мало того, они даже ходят с GW2, у которого в resolv.conf прописан днсом GW1&lt;br&gt;&lt;br&gt;непонятка с локалкой осталась.. в логах НЕ ОТОБРАЖАЕТСЯ ни одного deny при попытке достигнуть ДНС из 192.168.15.1&lt;br&gt;при этом, если в браузере написать IP того же ya.ru, он откроется&lt;br&gt;но домен-&amp;gt;IP ни-ни&lt;br&gt;не понятно почему не может достичь ДНС.. каждое правило в ipfw логируется, а в security нет ни строчки от 15.1, кроме броадкастов по 137-138 портам oO&lt;br&gt;буду ковырять дальше..&lt;br&gt;</description>
</item>

<item>
    <title>настройка двух gateway, идущих один за другим. freeBSD 6.3 s... (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15237.html#12</link>
    <pubDate>Wed, 16 Jan 2008 13:58:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Надо на GW2 натить не только 192.168.20.0/24, но и 192.168.15.0/24 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;там просто прописан нат, который натит всё, что к нему приходит &lt;br&gt;&lt;br&gt;Укажите явным образом сети, которые надо натить.&lt;br&gt;</description>
</item>

<item>
    <title>настройка двух gateway, идущих один за другим. freeBSD 6.3 s... (greenwar)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15237.html#11</link>
    <pubDate>Wed, 16 Jan 2008 13:39:53 GMT</pubDate>
    <description>&amp;gt;Надо на GW2 натить не только 192.168.20.0/24, но и 192.168.15.0/24 &lt;br&gt;&lt;br&gt;там просто прописан нат, который натит всё, что к нему приходит&lt;br&gt;</description>
</item>

<item>
    <title>настройка двух gateway, идущих один за другим. freeBSD 6.3 s... (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15237.html#10</link>
    <pubDate>Wed, 16 Jan 2008 12:51:22 GMT</pubDate>
    <description>&amp;gt;ну схемка простая: &lt;br&gt;&amp;gt;локалка (192.168.15.0/24) -&amp;gt; свитч -&amp;gt; GW1 (192.168.15.99/24 (смотрит в локалку), 192.168.20.99/24 (смотрит на GW2) на GW1 собраны squid, bind планируется mail туда же собирать. короче, локалка имеет доступ к нему, а к инету прямого доступа не имеет) -&amp;gt; GW2 (192.168.20.14/24 + интерфейс с провайдерским IP)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на GW2 я прописывал route add 192.168.15.0 192.168.20.99 &lt;br&gt;&lt;br&gt;route add 192.168.15.0/24 192.168.20.99 &lt;br&gt;так правильнее&lt;br&gt;&lt;br&gt;&amp;gt;без него не пингуется ни .15. с GW2, ни GW2 с .15. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Надо на GW2 натить не только 192.168.20.0/24, но и 192.168.15.0/24&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
