<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD pipe + pf NAT</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84067.html</link>
    <description>Имеем: IPWF в качестве фаервола + PF для NAT&lt;br&gt;ipfw show&lt;br&gt;00100    12     996 allow ip from any to any via lo0&lt;br&gt;00200     0       0 deny ip from any to 127.0.0.0/8&lt;br&gt;00300     0       0 deny log logamount 5 ip from 127.0.0.0/8 to any&lt;br&gt;00400     0       0 allow tcp from any to any dst-port 80 in via em0&lt;br&gt;00500     0       0 allow tcp from any to any dst-port 22 in via em0 setup keep-state&lt;br&gt;00600     0       0 allow tcp from any to any dst-port 20,21 in via em0&lt;br&gt;00700     0       0 allow tcp from any to me dst-port 50000-59999 setup&lt;br&gt;00800     0       0 allow udp from any to any dst-port 123 out via em0&lt;br&gt;00900     0       0 allow udp from 83.218.226.67 to any in via em0&lt;br&gt;01000     0       0 allow udp from any to any dst-port 53 in via em0&lt;br&gt;01100 63989 3071472 pipe 2 ip from table(1) to table(0) out via em0 keep-state&lt;br&gt;01200 16884  810432 pipe 4 ip from table(1) to any out via em0 keep-state&lt;br&gt;01300     0       0 pipe 1 ip from table(0) to table(1) in via em0&lt;br&gt;01400     0       0 pipe 3 ip from any to table(1) in v</description>

<item>
    <title>FreeBSD pipe + pf NAT (Kris)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84067.html#3</link>
    <pubDate>Thu, 12 Feb 2009 15:16:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&#091;root&#064;bcp-gw ~&#093;# pfctl -s state &lt;br&gt;&amp;gt;&amp;gt;No ALTQ support in kernel &lt;br&gt;&amp;gt;&amp;gt;ALTQ related functions disabled &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И больше ничего :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;по отдельности работают? &lt;br&gt;&amp;gt;pf в ядре или грузится как модуль? &lt;br&gt;&lt;br&gt;NAT я уже настроил через ipnat ... Но получилось так, что поскольку ipnat ipfw оба работают на уровне ядра, то мои пакеты сначала натятся, а потом уже попадаю на ipfw. Как результат - я не могу загнать нужный мне трафик в трубу ....&lt;br&gt;&lt;br&gt;Появилась еще одна идея : ipfw nat во FreeBSD 7.&lt;br&gt;Как считаете, стоит попробовать ? (насколько я понимаю в 7-ке NAT в ipfw уже работает на уровне ядра). Потянет он 600 активных пользователей и при&lt;br&gt;&lt;br&gt;&#091;root&#064;bcp-gw /etc&#093;# sysctl -a &amp;#124; egrep -i &apos;hw.machine&amp;#124;hw.model&amp;#124;hw.ncpu&apos;&lt;br&gt;hw.machine: i386&lt;br&gt;hw.model: Intel(R) Core(TM)2 Duo CPU E6750 &#064; 2.66GHz&lt;br&gt;hw.ncpu: 1&lt;br&gt;hw.machine_arch: i386&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD pipe + pf NAT (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84067.html#2</link>
    <pubDate>Thu, 12 Feb 2009 08:43:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Если у кого то есть рабочий конфиг, выложите плс .... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И что самое интересное &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&#091;root&#064;bcp-gw ~&#093;# pfctl -s state &lt;br&gt;&amp;gt;No ALTQ support in kernel &lt;br&gt;&amp;gt;ALTQ related functions disabled &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И больше ничего :( &lt;br&gt;&lt;br&gt;по отдельности работают?&lt;br&gt;pf в ядре или грузится как модуль?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD pipe + pf NAT (Kris)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84067.html#1</link>
    <pubDate>Wed, 11 Feb 2009 19:12:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;No ALTQ support in kernel &lt;br&gt;&amp;gt;ALTQ related functions disabled &lt;br&gt;&amp;gt;nat on em0 from &amp;lt;localnet&amp;gt; to any -&amp;gt; (em0) round-robin&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;##cat /etc/rc.conf &amp;#124;grep pf &lt;br&gt;&amp;gt;pf_enable=&quot;YES&quot; # Set to YES to enable packet filter (pf) &lt;br&gt;&amp;gt;pf_rules=&quot;/etc/pf.conf&quot; # rules definition file for pf &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;НЕ РАБОТАЕТ :(((((( сил больше нет :( &lt;br&gt;&amp;gt;Если у кого то есть рабочий конфиг, выложите плс .... &lt;br&gt;&lt;br&gt;И что самое интересное &lt;br&gt;&lt;br&gt;&#091;root&#064;bcp-gw ~&#093;# pfctl -s state&lt;br&gt;No ALTQ support in kernel&lt;br&gt;ALTQ related functions disabled&lt;br&gt;&lt;br&gt;&lt;br&gt;И больше ничего :(&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
