<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка маршрутизации на шлюзе Freebsd с mpd5</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89630.html</link>
    <description>На шлюзе (192.168.1.3) поднят mpd5 как pptp-client. Шлюз пингует сервера в инете, все ок, а из локальной сети дальше vpn-сервера ничего не пингуется. Firewall отключил (в open).&lt;br&gt;С pptpclient такой фигни небыло, но программа слишком резала скорость соединения.&lt;br&gt;&lt;br&gt;Таблица маршрутизации&lt;br&gt;&lt;br&gt;&lt;br&gt;Destination             Gateway            Flags    Refs      Use  Netif Expire&lt;br&gt;default                  87.100.200.7       UGS         0      847    ng0&lt;br&gt;10.20.20.0/24        ink#1                 U             0        0      rl0&lt;br&gt;10.20.20.39           link#1                UHS         0        0      lo0&lt;br&gt;87.100.210.50       link#6                 UHS         0        0      lo0&lt;br&gt;87.100.200.7         link#6                UH            0        0      ng0&lt;br&gt;127.0.0.1              link#5                UH            0        0      lo0&lt;br&gt;192.168.1.0/24      link#2                U             1      701      rl1&lt;br&gt;192.168.1.3           link#2               UHS          0        0       lo0&lt;br&gt;192.168.100.0/24   10.20.20.1    </description>

<item>
    <title>Настройка маршрутизации на шлюзе Freebsd с mpd5 (BlackJaguar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89630.html#14</link>
    <pubDate>Mon, 20 Sep 2010 05:37:26 GMT</pubDate>
    <description>здесь конфиг IPFW+NAT&lt;br&gt;http://blogs.mail.ru/mail/povodms/1501E3AEFB086101.html&lt;br&gt;здесь конфиг MPD5&lt;br&gt;http://blogs.mail.ru/mail/povodms/45CDE0721832720.html&lt;br&gt;здесь конфиг ядра для ядерного NAT + IPFIREWALL. Мне просто не улыбается подгружать NAT в качестве модуля, PF - не люблю.&lt;br&gt;http://blogs.mail.ru/mail/povodms/794D41D6C34E5CD7.html&lt;br&gt;</description>
</item>

<item>
    <title>Настройка маршрутизации на шлюзе Freebsd с mpd5 (rt1975)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89630.html#13</link>
    <pubDate>Sun, 19 Sep 2010 15:58:51 GMT</pubDate>
    <description>&amp;gt;Дело не в изменениях, а в руках, извините. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В мпд есть опция, включающая ядерный нат при поднятии интерфейса. Задействуйте её. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;//вероятно вы привыкли к аналогичной опции pptpclient-а (включение нат), если я правильно &lt;br&gt;&amp;gt;помню  таковая в нем есть. &lt;br&gt;&lt;br&gt;гмм.. можно с этого момента поподробнее? впервые слышу о таком. &lt;br&gt;</description>
</item>

<item>
    <title>Настройка маршрутизации на шлюзе Freebsd с mpd5 (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89630.html#12</link>
    <pubDate>Wed, 01 Sep 2010 02:24:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Так повесить нат на ng0. И еще у вас нат ядерный, зачем &lt;br&gt;&amp;gt;&amp;gt;юзать программный. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На ng0 пробовал - отваливается все, включая внешнюю сеть. До этого имел &lt;br&gt;&amp;gt;дело с фрибздей 4-кой, все работало.. Что за изменения такие вышли???? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Дело не в изменениях, а в руках, извините.&lt;br&gt;&lt;br&gt;В мпд есть опция, включающая ядерный нат при поднятии интерфейса. Задействуйте её.&lt;br&gt;//вероятно вы привыкли к аналогичной опции pptpclient-а (включение нат), если я правильно помню  таковая в нем есть. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка маршрутизации на шлюзе Freebsd с mpd5 (rt1975)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89630.html#11</link>
    <pubDate>Tue, 31 Aug 2010 18:32:10 GMT</pubDate>
    <description>&amp;gt;Так повесить нат на ng0. И еще у вас нат ядерный, зачем &lt;br&gt;&amp;gt;юзать программный. &lt;br&gt;&lt;br&gt;На ng0 пробовал - отваливается все, включая внешнюю сеть. До этого имел дело с фрибздей 4-кой, все работало.. Что за изменения такие вышли????&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка маршрутизации на шлюзе Freebsd с mpd5 (_sirius_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89630.html#10</link>
    <pubDate>Tue, 31 Aug 2010 12:44:23 GMT</pubDate>
    <description>Так повесить нат на ng0. И еще у вас нат ядерный, зачем юзать программный.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка маршрутизации на шлюзе Freebsd с mpd5 (rt1975)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89630.html#9</link>
    <pubDate>Tue, 31 Aug 2010 06:33:47 GMT</pubDate>
    <description>Подниму тему. Точно такая же проблема. Шлюз на FreeBSD 8.0, две сетевухи - одна смотрит в инет, вторая в локалку. Через mdp5 поднят VPN до провайдера, шлюз инет видит. Локалка - нет. Из локалки также доступны только внешняя сеть - днс и внешний шлюз.&lt;br&gt;&lt;br&gt;В ядре -&lt;br&gt;&lt;br&gt;#NETGRAPH&lt;br&gt;options         NETGRAPH&lt;br&gt;options         NETGRAPH_SOCKET&lt;br&gt;options         NETGRAPH_ETHER&lt;br&gt;options         NETGRAPH_PPP&lt;br&gt;options         NETGRAPH_PPPOE&lt;br&gt;options         NETGRAPH_MPPC_ENCRYPTION&lt;br&gt;options         NETGRAPH_IFACE&lt;br&gt;options         NETGRAPH_NETFLOW&lt;br&gt;options         NETGRAPH_PPTPGRE&lt;br&gt;options         NETGRAPH_TEE&lt;br&gt;options         NETGRAPH_ONE2MANY&lt;br&gt;options         NETGRAPH_NAT&lt;br&gt;options         LIBALIAS&lt;br&gt;options         NETGRAPH_IPFW&lt;br&gt;&lt;br&gt;# FIREWALL&lt;br&gt;options       IPFIREWALL                  &lt;br&gt;options       IPFIREWALL_VERBOSE          &lt;br&gt;options       IPFIREWALL_VERBOSE_LIMIT=10 &lt;br&gt;options       IPDIVERT                    &lt;br&gt;options       DUMMYNET                    &lt;br&gt;options       IPFIREWALL_FORWARD          &lt;br&gt;options       IPFIREWA</description>
</item>

<item>
    <title>Настройка маршрутизации на шлюзе Freebsd с mpd5 (mortiiz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89630.html#8</link>
    <pubDate>Fri, 20 Aug 2010 11:10:46 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;tcpdump -i ng0 icmp &lt;br&gt;&amp;gt;и попинговать из локалки &lt;br&gt;&lt;br&gt;Проблема оказалась в ipwf.&lt;br&gt;Теперь другая проблема - настройка.. Не работают (даже!) ключи OPEN и UNKNOWN. Ставлю в SIMPLE, и вуаля работает яндекс))) все другое не работает...&lt;br&gt;&lt;br&gt;В правилах пробовал прописать:&lt;br&gt;divert natd all from any to any&lt;br&gt;allow all from any to any&lt;br&gt;&lt;br&gt;В rc.conf:&lt;br&gt;nat_enable=&quot;YES&quot;&lt;br&gt;nat_interface=&quot;rl0&quot; и ng0 пробовал, и подключать конф-файл с use_sockets yes и same_ports yes пробовал.&lt;br&gt;В чем рыба зарыта??&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка маршрутизации на шлюзе Freebsd с mpd5 (Leo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89630.html#7</link>
    <pubDate>Thu, 19 Aug 2010 10:48:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а форвард между интерфейсами включен? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;NAT настроен, из локали пингуется: 10.20.20.39, 10.20.20.1, и vpn-сервер 192.168.100.205 и выданные &lt;br&gt;&amp;gt;им адреса (87.100.210.50, 87.100.200.7). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Повторюсь, когда ставил пакет pptpclient, все работало гуд!.. &lt;br&gt;&lt;br&gt;ipfw show&lt;br&gt;pfctl -sa&lt;br&gt;&lt;br&gt;tcpdump -i ng0 icmp&lt;br&gt;и попинговать из локалки&lt;br&gt;</description>
</item>

<item>
    <title>Настройка маршрутизации на шлюзе Freebsd с mpd5 (mortiiz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89630.html#6</link>
    <pubDate>Thu, 19 Aug 2010 08:37:53 GMT</pubDate>
    <description>&amp;gt;DNS? &lt;br&gt;&lt;br&gt;В resolv.conf прописаны dns. &lt;br&gt;DNS не причем тут, из локали в этом случае можно было бы не по имени пинговать, а по ip. Не пингуется..&lt;br&gt;</description>
</item>

</channel>
</rss>
