<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите с настройкой шлюза.</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77117.html</link>
    <description>Доброго времени суток всем!&lt;br&gt;Вот при настройке шлюза на free BSD 7.0 CURRENT 200710 возникли проблеммы с настройкой PPPoE.&lt;br&gt;Раньше настраивал шлюз со статическим адресом и без дозвона все нормально было, а теперь не получается  &lt;br&gt;Конфигурация такая сетка 192.168.0.0/24, проксик с двумя сетевухами re0 смотрит в локалку, а в rl0 воткнут adsl модем который настроен как bridge. Соединение с провайдером происходит по PPPoE.&lt;br&gt;Вот конфиг rc.conf&lt;br&gt;&#091;code&#093;&lt;br&gt;sendmail_enable=&quot;NONE&quot;&lt;br&gt;ifconfig_re0=&quot;inet 192.168.0.56 netmask 255.255.255.0&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;#PPPoE&lt;br&gt;ppp_enable=&quot;YES&quot;&lt;br&gt;ppp_mode=&quot;ddial&quot;&lt;br&gt;ppp_profile=&quot;internet&quot;&lt;br&gt;&lt;br&gt;# firewall&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_script=&quot;/etc/rc.fire&quot;&lt;br&gt;firewall_type=&quot;open&quot;&lt;br&gt;firewall_quiet=&quot;YES&quot;&lt;br&gt;natd_program=&quot;/sbin/natd&quot;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=tun0&lt;br&gt;hostname=&quot;proxy.mydomain.local&quot;&lt;br&gt;&lt;br&gt;font8x14=&quot;cp866-8x14&quot;&lt;br&gt;font8x16=&quot;cp866b-8x16&quot;&lt;br&gt;font8x8=&quot;cp866-8x8&quot;&lt;br&gt;keymap=&quot;ru.koi8-r&quot;&lt;br&gt;mousechar_start=&quot;3&quot;&lt;br&gt;scrnmap=&quot;NO&quot;&lt;br&gt;usbd_enable=&quot;YES&quot;&lt;br&gt;&#091;/code&#093;&lt;br&gt;Содержание ppp.conf&lt;br&gt;&#091;code&#093;&lt;br&gt;defau</description>

<item>
    <title>Помогите с настройкой шлюза. (butcher)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77117.html#8</link>
    <pubDate>Fri, 02 Nov 2007 13:19:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Может кто подскажет что такое творится ? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Раньше такая конфигурацмя работала на шлюзе на ура. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;По-умолчанию в ppp включен НАТ. Если вам хочется делать трансляцию при помощи &lt;br&gt;&amp;gt;&amp;gt;natd то нужно добавить в rc.conf опцию ppp_nat=&quot;NO&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я думал если в rc.conf и /etc/ppp/ppp.conf не включить nat то он &lt;br&gt;&amp;gt;по-умолчанию будет отключен. Или я сильно заблуждался ? Тогда пойду более &lt;br&gt;&amp;gt;тщательно курить мануалы. &lt;br&gt;&lt;br&gt;Все настройки по-умолчанию для rc.conf находятся в /etc/defaults/rc.conf&lt;br&gt;И если посмотреть:&lt;br&gt;# grep ppp_nat /etc/defaults/rc.conf &lt;br&gt;ppp_nat=&quot;YES&quot;           # Use PPP&apos;s internal network address translation or NO.&lt;br&gt;&lt;br&gt;Соответственно, по-умолчанию он включен. В этом можно убедится сделав ps ax &amp;#124; grep ppp.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с настройкой шлюза. (psn1982)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77117.html#7</link>
    <pubDate>Thu, 01 Nov 2007 12:13:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Oct 31 20:55:51 proxy ppp&#091;332&#093;: tun0: Phase: deflink: Disconnected! &lt;br&gt;&amp;gt;Oct 31 20:55:51 proxy ppp&#091;332&#093;: tun0: Phase: deflink: lcp -&amp;gt; logout&lt;br&gt;&amp;gt;Oct 31 20:55:51 proxy ppp&#091;332&#093;: tun0: Phase: deflink: Disconnected! &lt;br&gt;&amp;gt;Oct 31 20:55:51 proxy ppp&#091;332&#093;: tun0: Phase: deflink: logout -&amp;gt; hangup&lt;br&gt;&amp;gt;..... &lt;br&gt;&amp;gt;&#091;/code&#093; &lt;br&gt;&amp;gt;Причем если в правилах фаервола раскоментировать правило для нат-а не пингуется внешняя &lt;br&gt;&amp;gt;сеть. &lt;br&gt;&amp;gt;Не могу понять почему не работает. &lt;br&gt;&amp;gt;Помогите !!! &lt;br&gt;&lt;br&gt;natd_interface=tun0 &lt;br&gt;Где кавычки?&lt;br&gt;правило divert дожно стоять самым первым в ipfw&lt;br&gt;сделайте ipfw show&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с настройкой шлюза. (TeXNiC)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77117.html#6</link>
    <pubDate>Thu, 01 Nov 2007 12:05:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Затем запускается следующим образом &lt;br&gt;&amp;gt;ppp -ddial -nat wan &lt;br&gt;&amp;gt;Если nat не нужен то убрать -nat &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Чтобы все это дело стартовало при загрузке систему в rc.conf пишем &lt;br&gt;&amp;gt;# -------PPPoE &lt;br&gt;&amp;gt;ppp_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;ppp_mode=&quot;ddial&quot; &lt;br&gt;&amp;gt;ppp_profile=&quot;wan&quot; &lt;br&gt;&amp;gt;ppp_nat=&quot;YES&quot; &lt;br&gt;&lt;br&gt;в rc.conf у меня строчки ppp_nat=&quot;YES&quot; нет, т.е. нат на ppp не запускается.&lt;br&gt;Дело в том что ppp стартует нормально все работает, но когда я прописываю в конфиге фаервола divert nat то все стопорится. Почему так происходит.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с настройкой шлюза. (psn1982)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77117.html#5</link>
    <pubDate>Thu, 01 Nov 2007 11:53:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Может кто подскажет что такое творится ? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Раньше такая конфигурацмя работала на шлюзе на ура. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;По-умолчанию в ppp включен НАТ. Если вам хочется делать трансляцию при помощи &lt;br&gt;&amp;gt;&amp;gt;natd то нужно добавить в rc.conf опцию ppp_nat=&quot;NO&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я думал если в rc.conf и /etc/ppp/ppp.conf не включить nat то он &lt;br&gt;&amp;gt;по-умолчанию будет отключен. Или я сильно заблуждался ? Тогда пойду более &lt;br&gt;&amp;gt;тщательно курить мануалы. &lt;br&gt;&lt;br&gt;По умолчанию nat отключен&lt;br&gt;Ниже рабочий пример&lt;br&gt;&lt;br&gt;cat /etc/ppp/ppp.conf&lt;br&gt;#################################################################&lt;br&gt;# PPP  Sample Configuration File&lt;br&gt;# Originally written by Toshiharu OHNO&lt;br&gt;# Simplified 5/14/1999 by wself&#064;cdrom.com&lt;br&gt;#&lt;br&gt;# See /usr/share/examples/ppp/ for some examples&lt;br&gt;#&lt;br&gt;# $FreeBSD: src/etc/ppp/ppp.conf,v 1.10 2004/11/19 17:12:56 obrien Exp $&lt;br&gt;#################################################################&lt;br&gt;&lt;br&gt;default:&lt;br&gt; set log Phase Chat LCP IPCP CCP tun command&lt;br&gt; set ifaddr 0 0&lt;br&gt;wan:&lt;br&gt; set device PPPoE:rl1&lt;br&gt; set authname xxxx&lt;br&gt; set authkey xxxx&lt;br&gt; set</description>
</item>

<item>
    <title>Помогите с настройкой шлюза. (TeXNiC)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77117.html#4</link>
    <pubDate>Thu, 01 Nov 2007 10:37:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Может кто подскажет что такое творится ? &lt;br&gt;&amp;gt;&amp;gt;Раньше такая конфигурацмя работала на шлюзе на ура. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;По-умолчанию в ppp включен НАТ. Если вам хочется делать трансляцию при помощи &lt;br&gt;&amp;gt;natd то нужно добавить в rc.conf опцию ppp_nat=&quot;NO&quot; &lt;br&gt;&lt;br&gt;Я думал если в rc.conf и /etc/ppp/ppp.conf не включить nat то он по-умолчанию будет отключен. Или я сильно заблуждался ? Тогда пойду более тщательно курить мануалы. &lt;br&gt;</description>
</item>

<item>
    <title>Помогите с настройкой шлюза. (butcher)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77117.html#3</link>
    <pubDate>Thu, 01 Nov 2007 10:14:19 GMT</pubDate>
    <description>&amp;gt;Может кто подскажет что такое творится ? &lt;br&gt;&amp;gt;Раньше такая конфигурацмя работала на шлюзе на ура. &lt;br&gt;&lt;br&gt;По-умолчанию в ppp включен НАТ. Если вам хочется делать трансляцию при помощи natd то нужно добавить в rc.conf опцию ppp_nat=&quot;NO&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с настройкой шлюза. (TeXNiC)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77117.html#2</link>
    <pubDate>Thu, 01 Nov 2007 08:04:03 GMT</pubDate>
    <description>&amp;gt;ipfw add 35 allow icmp from any to any via tun0 &lt;br&gt;&lt;br&gt;Спасибо, добавил и заработало.&lt;br&gt;НО возникает вопрос разве правило &lt;br&gt;&#091;code&#093;$&#123;fwcmd&#125; add 65000 pass log logamount 1000 all from any to any&#091;/code&#093; &lt;br&gt;не разрешает все для всех и через все интерфейсы ?&lt;br&gt;Теперь как все заработало раскоментировал я в фаерволе строчку &lt;br&gt;&#091;code&#093; $&#123;fwcmd&#125; add 50 divert natd all from any to any via tun0&#091;/code&#093;&lt;br&gt;Но опять тишина ни пинги не ходят ни страницы не открываются. &lt;br&gt;Для эксперимента закомментировал нат и пошел смотреть свой IP на showmyip.com и что удивительно там высветился ip адрес выданный провайдером. Получается нат работает ?&lt;br&gt;Может кто подскажет что такое творится ?&lt;br&gt;Раньше такая конфигурацмя работала на шлюзе на ура.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с настройкой шлюза. (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/77117.html#1</link>
    <pubDate>Wed, 31 Oct 2007 19:32:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;с настройкой PPPoE. &lt;br&gt;&amp;gt;Раньше настраивал шлюз со статическим адресом и без дозвона все нормально было, &lt;br&gt;&amp;gt;а теперь не получается &lt;br&gt;&amp;gt;Конфигурация такая сетка 192.168.0.0/24, проксик с двумя сетевухами re0 смотрит в локалку, &lt;br&gt;&amp;gt;а в rl0 воткнут adsl модем который настроен как bridge. Соединение &lt;br&gt;&amp;gt;с провайдером происходит по PPPoE. &lt;br&gt;&amp;gt;Причем если в правилах фаервола раскоментировать правило для нат-а не пингуется внешняя &lt;br&gt;&amp;gt;сеть. &lt;br&gt;&amp;gt;Не могу понять почему не работает. &lt;br&gt;&amp;gt;Помогите !!! &lt;br&gt;&lt;br&gt;ipfw add 35 allow icmp from any to any via tun0&lt;br&gt;</description>
</item>

</channel>
</rss>
