<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw fwd на FreeBSD с одним интерфейсом.</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78186.html</link>
    <description>Как обычно возникла задача считать трафик юзеров. Для этой цели решили использовать уже рабочую машину FreeBSD 6.1-RELEASE с одним интерфейсом 192.168.0.5 (на которой просто вертелась самба). На ней, перекомпилил ядро с поддержкой IPFW, поднял сквид и сделал его прозрачным. Но где-то вкралась ошибка, которую никак не могу найти. У юзеров GateWay натравлен на эту машинку и есть циска с адресом 192.168.0.1 с поднятым натом. Если в IE назначаешь прокси - все работает, а как ставишь не использовать прокси - все сдыхает. Версия сквида - squid-3.0.1. Вот конфиги:&lt;br&gt;ipfw show&lt;br&gt;00010 9176 3952596 allow tcp from any to any established&lt;br&gt;00020  564  256046 allow ip from any to any via lo0&lt;br&gt;00030    0       0 deny ip from any to 127.0.0.0/8&lt;br&gt;00040    0       0 deny ip from 127.0.0.0/8 to any&lt;br&gt;00050    0       0 check-state&lt;br&gt;00060  191   12224 allow tcp from 192.168.0.5 to any keep-state&lt;br&gt;00070   49    3042 allow udp from 192.168.0.0/24 to 192.168.0.5 dst-port 53,123&lt;br&gt;00080  250   39312 allow udp from 192.168.0.5 to any ds</description>

<item>
    <title>ipfw fwd на FreeBSD с одним интерфейсом. (universite)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78186.html#1</link>
    <pubDate>Thu, 10 Jan 2008 11:01:42 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Подскажите плиз. &lt;br&gt;&lt;br&gt;Задайте вопрос в ветке, посвященный сквиду.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
