<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT на alias</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/78485.html</link>
    <description>Создал на интерфейсе альяс. &lt;br&gt;&lt;br&gt;ifconfig_rl0=&quot;inet 87.226.146.130 netmask 255.255.255.128&quot; &lt;br&gt;ifconfig_rl0_alias0=&quot;inet 87.226.146.131 netmask 255.255.255.255&quot; &lt;br&gt;&lt;br&gt;Если NAT в PF исходящему соединению делать на 87.226.146.130, то ответные пакеты приходят, соединение устанавливается и тп. &lt;br&gt;&lt;br&gt;А если натить на 87.226.146.131, то tcpdump фиксирует исходящие пакеты, а ответных нет. &lt;br&gt;&lt;br&gt;Где собака порылась?&lt;br&gt;&lt;br&gt;PS FreeBSD6.3-Release&lt;br&gt;</description>

<item>
    <title>NAT на alias (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/78485.html#3</link>
    <pubDate>Sat, 09 Feb 2008 13:01:49 GMT</pubDate>
    <description>Или я не понял , или ...&lt;br&gt;&lt;br&gt;имеется ADSL-модем, подключенный к rl1, и в нем 2 подключения&lt;br&gt;1 pppoa - для инета&lt;br&gt;2 bridge - для внутренней сети провайдера&lt;br&gt;&lt;br&gt;в rc.conf&lt;br&gt;&lt;br&gt;для инета&lt;br&gt;ifconfig_rl1=&quot;inet 192.168.1.2  netmask 255.255.255.0&quot;&lt;br&gt;для внутренней сети провайдера&lt;br&gt;ifconfig_rl1_alias0=&quot;inet 10.253.17.210 netmask 255.255.255.0&quot;&lt;br&gt;&lt;br&gt;в pf.conf&lt;br&gt;&lt;br&gt;nat on rl1 inet from 10.10.0.0/24 to 10.253.0.0/24 -&amp;gt; 10.253.17.210&lt;br&gt;nat on rl1 inet from 10.10.0.0/24 to ! 10.0.0.0/8 -&amp;gt; 192.168.1.2&lt;br&gt;&lt;br&gt;pftop показывает что во внутреннюю сеть провайдера покеты идут с ip 10.253.17.210, а в инет с 192.168.1.2&lt;br&gt;&lt;br&gt;nat на алиас работает.&lt;br&gt;</description>
</item>

<item>
    <title>NAT на alias (Cat720)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/78485.html#2</link>
    <pubDate>Sat, 09 Feb 2008 00:22:57 GMT</pubDate>
    <description>если представить, куда идут пакеты с алиеса 87.226.146.131, то мне кажется, они идут сначала на айпи 87.226.146.130, а потом уже куда-то деваются. Тоесть с айпи 87.226.146.131 пакеты не идут прямо на провайдера, они обязательно должны попасть на 87.226.146.130. &lt;br&gt;Тебе нужно проверить, если правила в фаерволе на пропуск пакетов с интерфейса 87.226.146.130. Думаю тут собака зарыта&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT на alias (Felix)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/78485.html#1</link>
    <pubDate>Tue, 05 Feb 2008 14:51:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если NAT в PF исходящему соединению делать на 87.226.146.130, то ответные пакеты &lt;br&gt;&amp;gt;приходят, соединение устанавливается и тп. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А если натить на 87.226.146.131, то tcpdump фиксирует исходящие пакеты, а ответных &lt;br&gt;&amp;gt;нет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Где собака порылась? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;PS FreeBSD6.3-Release &lt;br&gt;&lt;br&gt;Могу ошибаться, но, по-моему, для pf алиасы не имеют значения. Он работает с аппаратным девайсом.&lt;br&gt;</description>
</item>

</channel>
</rss>
