<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw+squid+nat+2 канала</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79216.html</link>
    <description>Итак, вопрос изъезженый, но конкретного ответа со своими условиями я ненашел, хотя думаю что условия такие у многих.&lt;br&gt;&lt;br&gt;Имеем: FreeBSD шлюз с тремя сетевыми картами:&lt;br&gt;1. rl0 - смотрит в локальную сеть (192.168.0.1)&lt;br&gt;2. rl2 - смотрит к первому провайдеру (xxx.xxx.xxx.xxx со шлюзом xxx.xxx.xxx.xxq)&lt;br&gt;3. tun0 - смотрит ко второму провайдеру (yyy.yyy.yyy.yyy со шлюзом yyy.yyy.yyy.yyq)&lt;br&gt;&lt;br&gt;Конфигурации файлов касательно каналов:&lt;br&gt;&lt;br&gt;rc.conf:&lt;br&gt;&lt;br&gt;defaultrouter=&quot;yyy.yyy.yyy.yyy&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;ifconfig_rl0=&quot;inet 192.168.0.1 netmask 255.255.255.0&quot;&lt;br&gt;ifconfig_rl2=&quot;inet yyy.yyy.yyy.yyy netmask 255.255.255.252&quot;&lt;br&gt;&lt;br&gt;ppp_enable=&quot;YES&quot;&lt;br&gt;ppp_mode=&quot;ddial&quot;&lt;br&gt;ppp_profile=&quot;papchap&quot;&lt;br&gt;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_script=&quot;/etc/rc.ipfw&quot;&lt;br&gt;#firewall_type=&quot;OPEN&quot;&lt;br&gt;firewall_loggining=&quot;YES&quot;&lt;br&gt;firewall_quiet=&quot;YES&quot;&lt;br&gt;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;tun0&quot;&lt;br&gt;natd_flags=&quot;-f /etc/natd.conf&quot;&lt;br&gt;&lt;br&gt;squid_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;в rc.ipfw&lt;br&gt;&lt;br&gt;#squid&lt;br&gt;$&#123;fwcmd&#125; add fwd 127.0.0.1,80 tcp from 192.168.0.0/24 to yyy.yyy.yyy.yyy 80,8080,443 via rl0&lt;br&gt;$&#123;fw</description>

<item>
    <title>ipfw+squid+nat+2 канала (cad2206)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79216.html#5</link>
    <pubDate>Mon, 17 Mar 2008 09:20:19 GMT</pubDate>
    <description>&amp;gt;Попробуйте начать использовать ipnat. Очень просто и нет заморочек с дайвертами. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;По сути прописывайте ипнат на оба каналла, &lt;br&gt;&amp;gt;ipfw остаеться тогда в виде простьо фаервола фильтрующего разрешающего или запрещающего траффик, &lt;br&gt;&amp;gt;а роут выполняет свою задачу. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;regards, .. &lt;br&gt;&lt;br&gt;я так понимаю, что для ipnat используются собственные правила? или они всеже описываются в тех-же правилах ipfw?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw+squid+nat+2 канала (cad2206)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79216.html#4</link>
    <pubDate>Mon, 17 Mar 2008 09:10:24 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Объясните пожалуйста знатоки, как правильно будет переключаться &lt;br&gt;&amp;gt;&amp;gt;между каналами? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Переключение роутов оставим на саму систему. &lt;br&gt;&amp;gt;Поднимаем два NAT&apos;а для разных интерфейсов, очень аккуратно пишет правила, особенно in &lt;br&gt;&amp;gt;/ out &lt;br&gt;&amp;gt;И тогда squid никак не придется перестраивать. &lt;br&gt;&lt;br&gt;а как правильно 2 NAT&apos;a поднять то? просто в rc.conf прописать?&lt;br&gt;&lt;br&gt;natd_interface=&quot;tun0&quot;&lt;br&gt;natd_interface=&quot;rl2&quot;&lt;br&gt;&lt;br&gt;????&lt;br&gt;&lt;br&gt;и что значит аккуратно написать правила? можно пример, если не сложно?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw+squid+nat+2 канала (crudvendetta.com.uaCRUD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79216.html#3</link>
    <pubDate>Fri, 14 Mar 2008 07:47:42 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Объясните пожалуйста знатоки, как правильно будет переключаться &lt;br&gt;&amp;gt;&amp;gt;между каналами? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Переключение роутов оставим на саму систему. &lt;br&gt;&amp;gt;Поднимаем два NAT&apos;а для разных интерфейсов, очень аккуратно пишет правила, особенно in &lt;br&gt;&amp;gt;/ out &lt;br&gt;&amp;gt;И тогда squid никак не придется перестраивать. &lt;br&gt;&lt;br&gt;Еще можно использовать один сквид в качестве парента, чайлду прописать ходить через парент в том случае если чайлд не сможет ГЕТнуть что-то через парент он будет сам лезть в ИНЕТ&lt;br&gt;</description>
</item>

<item>
    <title>ipfw+squid+nat+2 канала (universite)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79216.html#2</link>
    <pubDate>Thu, 13 Mar 2008 22:28:08 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Объясните пожалуйста знатоки, как правильно будет переключаться &lt;br&gt;&amp;gt;между каналами? &lt;br&gt;&lt;br&gt;Переключение роутов оставим на саму систему.&lt;br&gt;Поднимаем два NAT&apos;а для разных интерфейсов, очень аккуратно пишет правила, особенно in / out&lt;br&gt;И тогда squid никак не придется перестраивать.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw+squid+nat+2 канала (xkw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79216.html#1</link>
    <pubDate>Thu, 13 Mar 2008 15:43:38 GMT</pubDate>
    <description>Попробуйте начать использовать ipnat. Очень просто и нет заморочек с дайвертами.&lt;br&gt;&lt;br&gt;По сути прописывайте ипнат на оба каналла, &lt;br&gt;ipfw остаеться тогда в виде простьо фаервола фильтрующего разрешающего или запрещающего траффик, а роут выполняет свою задачу.&lt;br&gt;&lt;br&gt;regards, ..&lt;br&gt;</description>
</item>

</channel>
</rss>
