<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблемы с natd+ipfw на mpd</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72685.html</link>
    <description>Приветствую !&lt;br&gt;Есть несколько winxp клиентов(172.16.0.X), есть freeBSD 6.2 c двумя сетевыми интерфейсами(172.16.0.1 - rl0 и 192.168.67.xx - nve0),&lt;br&gt;соединение с провайдером осуществляется путем установки vpn&apos;a c адресом сервера авторизации(до него прописан статическ. маршрут) 192.168.64.X. &lt;br&gt;Интерфейс vpn&apos;a - ng0.&lt;br&gt;&lt;br&gt;========================================================================&lt;br&gt;nve0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br&gt;        inet 192.168.67.87 netmask 0xffffffe0 broadcast 192.168.67.95&lt;br&gt;        ether 00:04:61:62:5a:04&lt;br&gt;        media: Ethernet autoselect (100baseTX &amp;lt;full-duplex&amp;gt;)&lt;br&gt;        status: active&lt;br&gt;rl0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br&gt;        inet 172.16.0.1 netmask 0xffffff00 broadcast 172.16.0.255&lt;br&gt;        ether 00:04:61:62:5a:68&lt;br&gt;        media: Ethernet autoselect (100baseTX &amp;lt;full-duplex&amp;gt;)&lt;br&gt;        status: active&lt;br&gt;lo0: flags=8049&amp;lt;UP,LOOPBACK,RUNNING,MULTICAST&amp;gt; mtu 16384&lt;br&gt;        inet 127.0.0.1 netmask 0xff000000&lt;br&gt;ng0: flags=88d1&amp;lt;UP,PO</description>

<item>
    <title>проблемы с natd+ipfw на mpd (stranger.rus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72685.html#15</link>
    <pubDate>Thu, 07 Feb 2008 21:11:11 GMT</pubDate>
    <description>&amp;gt;Постановка Задачи-есть сеть провайдера-192.168.100.0/24 шлюз в следующую сеть 192.168.100.2, мой айпи в &lt;br&gt;&amp;gt;сети провайдера-192.168.100.251 (rl0) 192.168.101.1(rl1)-внутренний &lt;br&gt;&amp;gt;так же есть подключение к провайдеру VPN где 10.0.0.1: VPN-IP шлюза инета, &lt;br&gt;&amp;gt;10.0.0.11: VPN-IP мой(мого сервака). &lt;br&gt;&lt;br&gt;советую попробовать ipnat... имхо понятней он сам на него перешел когда стало лениво думать и  писать правила для ipfw&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с natd+ipfw на mpd (Arsenal_StarNET)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72685.html#14</link>
    <pubDate>Thu, 07 Feb 2008 19:04:19 GMT</pubDate>
    <description>Постановка Задачи-есть сеть провайдера-192.168.100.0/24 шлюз в следующую сеть 192.168.100.2, мой айпи в сети провайдера-192.168.100.251 (rl0) 192.168.101.1(rl1)-внутренний&lt;br&gt;так же есть подключение к провайдеру VPN где 10.0.0.1: VPN-IP шлюза инета, 10.0.0.11: VPN-IP мой(мого сервака). &lt;br&gt;Итак MPD:&lt;br&gt;=============/usr/local/etc/mpd/mpd.conf======================&lt;br&gt;default:&lt;br&gt;    load client1&lt;br&gt;&lt;br&gt;client1:&lt;br&gt;    new -i ng0 pptp0 pptp0&lt;br&gt;    set iface disable on-demand&lt;br&gt;    set iface idle 0&lt;br&gt;    set bundle disable multilink&lt;br&gt;    set bundle authname &quot;user&quot;&lt;br&gt;    set bundle password &quot;pass&quot;&lt;br&gt;    set link yes acfcomp protocomp&lt;br&gt;    set link keep-alive 10 60&lt;br&gt;    set ipcp ranges 0/0&lt;br&gt;    open&lt;br&gt;==============================================================&lt;br&gt;&lt;br&gt;=======/usr/local/etc/mpd/mpd.secret==========================&lt;br&gt;login        passwd        0.0.0.0&lt;br&gt;==============================================================&lt;br&gt;&lt;br&gt;======/usr/local/etc/mpd/mpd.links============================&lt;br&gt;pptp0:&lt;br&gt;    set link type pptp&lt;br&gt;    set ppt</description>
</item>

<item>
    <title>проблемы с natd+ipfw на mpd (AFEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72685.html#13</link>
    <pubDate>Sat, 09 Jun 2007 14:38:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Посмотри днсы на винде,и пропиши их на фре. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Кажется проблема в днс(см. resolv.conf) &lt;br&gt;&amp;gt;Читаем первый пост - все резолвится без проблем. Сейчас обновил mpd4.1 (c &lt;br&gt;&amp;gt;3.18), обновил конфиги, включил tcpmssfix... через пару часов буду тестировать... &lt;br&gt;&lt;br&gt;Появилась такая-же проблема. Решил ли ты ее? Поделись пожалуйста :-)&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с natd+ipfw на mpd (Stranger.rus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72685.html#12</link>
    <pubDate>Wed, 07 Mar 2007 19:53:42 GMT</pubDate>
    <description>&amp;gt;Посмотри днсы на винде,и пропиши их на фре. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кажется проблема в днс(см. resolv.conf) &lt;br&gt;Читаем первый пост - все резолвится без проблем. Сейчас обновил mpd4.1 (c 3.18), обновил конфиги, включил tcpmssfix... через пару часов буду тестировать...</description>
</item>

<item>
    <title>проблемы с natd+ipfw на mpd (anatolik.kiev)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72685.html#11</link>
    <pubDate>Wed, 07 Mar 2007 18:48:27 GMT</pubDate>
    <description>Посмотри днсы на винде,и пропиши их на фре.&lt;br&gt;&lt;br&gt;Кажется проблема в днс(см. resolv.conf)</description>
</item>

<item>
    <title>проблемы с natd+ipfw на mpd (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72685.html#10</link>
    <pubDate>Wed, 07 Mar 2007 08:07:05 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ЗЫЖ То что написано выше про неправильные правила divert, natd не на &lt;br&gt;&amp;gt;&amp;gt;том интерфейсе - бред. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Тагда каким образом подобная схема работает больше полутора лет? :) &lt;br&gt;&lt;br&gt;&lt;br&gt;&quot;Схема&quot; абсолютно не соответствует поставленному вопросу.</description>
</item>

<item>
    <title>проблемы с natd+ipfw на mpd (universite)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72685.html#9</link>
    <pubDate>Wed, 07 Mar 2007 06:43:47 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;ЗЫЖ То что написано выше про неправильные правила divert, natd не на &lt;br&gt;&amp;gt;том интерфейсе - бред. &lt;br&gt;&lt;br&gt;Тагда каким образом подобная схема работает больше полутора лет? :)&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с natd+ipfw на mpd (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72685.html#8</link>
    <pubDate>Wed, 07 Mar 2007 03:41:58 GMT</pubDate>
    <description>&amp;gt;Как и было сказано работает(правда с большими глюками, но об этом позже) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;следующая связка &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;#!/bin/sh &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw -f flush &lt;br&gt;&amp;gt;ipfw -f add allow tcp from any to me 1723 &lt;br&gt;&amp;gt;ipfw -f add allow gre from any to any &lt;br&gt;&amp;gt;ipfw -f add divert natd all from any to any via ng0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;#!/bin/sh &lt;br&gt;&amp;gt;natd -use_sockets -same_ports -unregistered_only -dynamic  -interface ng0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Собственно в чем глюки, этот сайт, гугл яндекс иксбит - открываются без &lt;br&gt;&amp;gt;проблем(только что не загружается некоторая реклама) а допустим 3дньюс, майкрософт.ком/рус - &lt;br&gt;&amp;gt;не открываются вообще при этом я тут же подключаюсь к этому &lt;br&gt;&amp;gt;прову через машину с виндой и все работает просто замечательно.... может &lt;br&gt;&amp;gt;быть дело в мпд ??? &lt;br&gt;&lt;br&gt;&lt;br&gt;А какие значения MTU еще проверялись на работоспособность ? &lt;br&gt;&lt;br&gt;MPD4 при установлении соединения использует ng_tcpmss, &lt;br&gt;что должно &quot;корректировать&quot; MSS в TCP соединениях.&lt;br&gt;&lt;br&gt;&#091;root&#064;host /usr/local/etc/mpd4&#093;# kldstat&lt;br&gt;Id Refs Address    Size     Name&lt;br&gt; 1   15 0xc0400000 416f34   kernel&lt;br&gt; 2    1 0xc0817000 59704 </description>
</item>

<item>
    <title>проблемы с natd+ipfw на mpd (Stranger.rus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72685.html#7</link>
    <pubDate>Wed, 07 Mar 2007 01:10:38 GMT</pubDate>
    <description>Как и было сказано работает(правда с большими глюками, но об этом позже)&lt;br&gt;следующая связка&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;&lt;br&gt;ipfw -f flush&lt;br&gt;ipfw -f add allow tcp from any to me 1723&lt;br&gt;ipfw -f add allow gre from any to any&lt;br&gt;ipfw -f add divert natd all from any to any via ng0&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;natd -use_sockets -same_ports -unregistered_only -dynamic  -interface ng0&lt;br&gt;&lt;br&gt;Собственно в чем глюки, этот сайт, гугл яндекс иксбит - открываются без проблем(только что не загружается некоторая реклама) а допустим 3дньюс, майкрософт.ком/рус - не открываются вообще при этом я тут же подключаюсь к этому прову через машину с виндой и все работает просто замечательно.... может быть дело в мпд ??? &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
