<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: freebsd 8 + nat + ipfw пробросить интернет</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88988.html</link>
    <description>пробую подобную конфигурацию, но со включенном фаером комп перестает отвечать на ссх, пинги и тд.&lt;br&gt;&lt;br&gt;шлюз 192,168,0,15&lt;br&gt;192,168,0,30 внешняя сеть&lt;br&gt;192,168,1,30 внутренняя сеть&lt;br&gt;&lt;br&gt;rc.conf &lt;br&gt;&lt;br&gt;hostname=&quot;router&quot;&lt;br&gt;network_interfaces=&quot;re0 vr0&quot;&lt;br&gt;ifconfig_re0=&quot;inet 192.168.1.30  netmask 255.255.255.0&quot;&lt;br&gt;ifconfig_vr0=&quot;inet 192.168.0.30  netmask 255.255.255.0&quot;&lt;br&gt;inetd_enable=&quot;YES&quot;&lt;br&gt;keymap=&quot;ru.koi8-r&quot;&lt;br&gt;sshd_enable=&quot;YES&quot;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;OPEN&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;defaultrouter=&quot;192.168.0.15&quot;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;re0&quot;&lt;br&gt;#natd_flags=&quot;-m -s -u&quot;&lt;br&gt;&lt;br&gt;firewall.sh&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;/sbin/ipfw -q -f flush&lt;br&gt;/sbin/ipfw add pass all from any to any via lo0&lt;br&gt;#/sbin/ipfw add deny all from any to 127.0.0.1/8&lt;br&gt;#/sbin/ipfw add deny all from 127.0.0.1/8 to any&lt;br&gt;/sbin/ipfw add divert natd ip from 192.168.1.0/24 to ant out via vr0&lt;br&gt;/sbin/ipfw add divert natd ip from any 192.168.0.30 in via vr0&lt;br&gt;#/sbin/ipfw add pass icpm from any to any&lt;br&gt;/sbin/ipfw add pass tcp from any to any 192.168.0.30 20,21,22,23,25,110</description>

<item>
    <title>freebsd 8 + nat + ipfw пробросить интернет (xservices)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88988.html#3</link>
    <pubDate>Tue, 21 Sep 2010 23:58:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;пробую подобную конфигурацию, но со включенном фаером комп перестает отвечать на ссх, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;пинги и тд. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;вы перепутали интерфейсы, если диверт с вр0- то и натд надо вешать &lt;br&gt;&amp;gt;&amp;gt;на вр0. &lt;br&gt;&amp;gt;&amp;gt;вы ошиблись в правилах второй диверт написан с ошибкой. &lt;br&gt;&amp;gt;&amp;gt;последние два правил ане нужн ыпоскольку файрвол и так опен &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;кроме того зачем вам нужен natd, 8-ка умеет и без него натить. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;В такой конфигурации он divert будет менять в заголовке ип с внешнего на внутренный при обратном пакете?&lt;br&gt;</description>
</item>

<item>
    <title>freebsd 8 + nat + ipfw пробросить интернет (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88988.html#2</link>
    <pubDate>Sun, 23 May 2010 21:20:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;пробую подобную конфигурацию, но со включенном фаером комп перестает отвечать на ссх, &lt;br&gt;&amp;gt;&amp;gt;пинги и тд. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вы перепутали интерфейсы, если диверт с вр0- то и натд надо вешать &lt;br&gt;&amp;gt;на вр0. &lt;br&gt;&amp;gt;вы ошиблись в правилах второй диверт написан с ошибкой. &lt;br&gt;&amp;gt;последние два правил ане нужн ыпоскольку файрвол и так опен &lt;br&gt;&lt;br&gt;кроме того зачем вам нужен natd, 8-ка умеет и без него натить.&lt;br&gt;</description>
</item>

<item>
    <title>freebsd 8 + nat + ipfw пробросить интернет (Square)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88988.html#1</link>
    <pubDate>Sun, 23 May 2010 16:10:23 GMT</pubDate>
    <description>&amp;gt;пробую подобную конфигурацию, но со включенном фаером комп перестает отвечать на ссх, &lt;br&gt;&amp;gt;пинги и тд. &lt;br&gt;&lt;br&gt;вы перепутали интерфейсы, если диверт с вр0- то и натд надо вешать на вр0.&lt;br&gt;вы ошиблись в правилах второй диверт написан с ошибкой.&lt;br&gt;последние два правил ане нужн ыпоскольку файрвол и так опен&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
