<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FREEBSD. Весь исходящий трафик идет через NAT.</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84162.html</link>
    <description>&lt;br&gt;В нашем нас. пункте есть локальная сеть. Подсоединили ее по радио каналу к вышестоящему провайдеру для  раздачи инета юзерам через NAT.. Вышестоящий провайдер также выделил нам две подсети: 10.49.128.0/24 и 10.49.131.0/24 для наших клиентов. То есть для создания пиринга.&lt;br&gt;&lt;br&gt;Админ коряво настроил маршрутизацию на фряхе, и исчез в неизвестном направлении....&lt;br&gt;У самого опыта маловато, набираюсь.. очень срочно нужно решить одну простую вроде проблему....&lt;br&gt;&lt;br&gt;Проблема в том, что весь исходящий трафик, как пиринговый, так и инет проходит через NAT.&lt;br&gt;Как сделать так, чтоб обращения к определенным подсетям шли напрямую?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>FREEBSD. Весь исходящий трафик идет через NAT. (igorlpc3)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84162.html#2</link>
    <pubDate>Thu, 19 Feb 2009 11:22:21 GMT</pubDate>
    <description>&lt;br&gt;$&#123;ipfw&#125; add 250 allow ip from any to from table(2) via $&#123;ifout&#125; out&lt;br&gt;$&#123;ipfw&#125; add 260 divert natd ip from any to any via $&#123;ifout&#125;&lt;br&gt;&lt;br&gt;попробую так&lt;br&gt;</description>
</item>

<item>
    <title>FREEBSD. Весь исходящий трафик идет через NAT. (igorlpc3)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84162.html#1</link>
    <pubDate>Wed, 18 Feb 2009 16:56:54 GMT</pubDate>
    <description>Беседуя с умными людьми допер до следующего:&lt;br&gt;&lt;br&gt;&lt;br&gt;что есть.&lt;br&gt;&lt;br&gt;1. Список префиксов сетей, находящихся в пиринге сервер получает от вышестоящего прова и держит их в табличке table 2.&lt;br&gt;2. На сервере используется биллинг nodeny.&lt;br&gt;&lt;br&gt;Нужно в rc.firewall до дивертов прописать правило, заворачивающее все пакеты в диапазон table 2.&lt;br&gt;&lt;br&gt;Учитывая то, что с синтаксисом freebsd  я знаком плохо, прошу форумчан помочь написать мне это правило...&lt;br&gt;&lt;br&gt;Вот rc.firewall&lt;br&gt;&lt;br&gt;#!/bin/sh -&lt;br&gt;ipfw=&apos;/sbin/ipfw&apos;&lt;br&gt;ournet=&apos;192.168.0.0/16&apos;&lt;br&gt;fibernet=&apos;10.49.128.0/24&apos;&lt;br&gt;gladkoenet=&apos;10.49.131.192/26&apos;&lt;br&gt;wirelessnet=&apos;10.49.131.160/27&apos;&lt;br&gt;&lt;br&gt;ifout=&apos;fxp1&apos;&lt;br&gt;ifuser=&apos;fxp0&apos;&lt;br&gt;&lt;br&gt;#System&lt;br&gt;$&#123;ipfw&#125; -q -f flush&lt;br&gt;$&#123;ipfw&#125; add 100 check-state&lt;br&gt;$&#123;ipfw&#125; add 150 allow ip from any to any via lo0&lt;br&gt;$&#123;ipfw&#125; add 151 deny all from any to 127.0.0.1/8&lt;br&gt;$&#123;ipfw&#125; add 152 deny all from 127.0.0.1/8 to any&lt;br&gt;$&#123;ipfw&#125; add 200 allow ip from me to any keep-state&lt;br&gt;$&#123;ipfw&#125; add 201 deny ip from any to any 139&lt;br&gt;$&#123;ipfw&#125; add 202 deny tcp from any to any 445&lt;br&gt;$&#123;ipfw&#125; add 203 allow ip from any t</description>
</item>

</channel>
</rss>
