<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw, nat, 4интерфейса 2 должны смотреть в одну подсеть!!!</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89815.html</link>
    <description>Доброго времени суток.&lt;br&gt;сия тема относится и извращенным методам настройки...&lt;br&gt;&lt;br&gt;начну с ядра&lt;br&gt;ядро собрано для форвардинга, онепас=1, роутетаблес=2 (для запаса)&lt;br&gt;&lt;br&gt;есть 4 интерфейса&lt;br&gt;один смотрит на один канал. висят сайты. назвем его ед0&lt;br&gt;на двух бегает рутер. раздача нета. сф0 смотрит на другой канал нета(в инет) сф1 смотрил в локалку.&lt;br&gt;нет бегает по нату через связку сф0-сф1&lt;br&gt;&lt;br&gt;теперь проблема&lt;br&gt;интерфейс сф2 дожен также смотреть в локалку. на етом интерфейсе живет файлопомойка.&lt;br&gt;&lt;br&gt;собственно не получается сделать настройку таким образом чтоб в локалку одновременно смотрел и сф1 и сф2.&lt;br&gt;сф1 172,16,0,1&lt;br&gt;сф2 172,16,0,2&lt;br&gt;&lt;br&gt;с алиасами на сф1 все роботает&lt;br&gt;а вот когда две карты в одну дыру?????&lt;br&gt;&lt;br&gt;арп ругается, или срабатывает такое - пинг пришел по сф2 ответ отправил сф1&lt;br&gt;пробовал даже сетфибом играть - ничего не получается...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;фаервол ipfw&lt;br&gt;нат natd&lt;br&gt;&lt;br&gt;при необходимости могу выложить &lt;br&gt;ifconfig&lt;br&gt;rc.conf&lt;br&gt;firewall.conf&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>ipfw, nat, 4интерфейса 2 должны смотреть в одну подсеть!!! (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89815.html#11</link>
    <pubDate>Sat, 18 Sep 2010 05:46:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;с алиасами на сф1 все роботает&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;а вот когда две карты в одну дыру?????&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;арп ругается, или срабатывает такое - пинг пришел по сф2 ответ отправил сф1&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Что то я про одну дыру не понял - это как? &lt;br&gt;&amp;gt;&amp;gt;Если с ПК с двух сетевых в одни свич заходит два патчкорда &lt;br&gt;&amp;gt;&amp;gt;(условно порт1, порт2) то ARP вроде ругаться не должен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вот как раз и ругается... &lt;br&gt;&lt;br&gt;Топикстартеру нужен link aggregation / bonding.&lt;br&gt;&lt;br&gt;Freebsd: man lagg&lt;br&gt;А также - гугл.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, nat, 4интерфейса 2 должны смотреть в одну подсеть!!! (lex.lviv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89815.html#10</link>
    <pubDate>Sat, 18 Sep 2010 05:23:21 GMT</pubDate>
    <description>&amp;gt;А вы часом 1 и туже айпиху на 2-ва разных интерфейса не &lt;br&gt;&amp;gt;повесили? &lt;br&gt;&lt;br&gt;ипы разные&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, nat, 4интерфейса 2 должны смотреть в одну подсеть!!! (lex.lviv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89815.html#9</link>
    <pubDate>Sat, 18 Sep 2010 05:23:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;с алиасами на сф1 все роботает&lt;br&gt;&amp;gt;&amp;gt;а вот когда две карты в одну дыру?????&lt;br&gt;&amp;gt;&amp;gt;арп ругается, или срабатывает такое - пинг пришел по сф2 ответ отправил сф1&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что то я про одну дыру не понял - это как? &lt;br&gt;&amp;gt;Если с ПК с двух сетевых в одни свич заходит два патчкорда &lt;br&gt;&amp;gt;(условно порт1, порт2) то ARP вроде ругаться не должен. &lt;br&gt;&lt;br&gt;вот как раз и ругается...&lt;br&gt;&lt;br&gt;пишит чтото типа: получен ответ от бла-бал-бла но ожидался на ифейсе1&lt;br&gt;и наоборот. постоянно валит ету ошибку&lt;br&gt;&lt;br&gt;первая сетевуха(сф2) - настроено как шлюз для сети&lt;br&gt;вторая сетевуха по идее(сф3) должна только функционировать как отдача файлопомойки&lt;br&gt;&lt;br&gt;ипы у обоих разные&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, nat, 4интерфейса 2 должны смотреть в одну подсеть!!! (Jordan)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89815.html#8</link>
    <pubDate>Fri, 17 Sep 2010 12:30:29 GMT</pubDate>
    <description>А вы часом 1 и туже айпиху на 2-ва разных интерфейса не повесили? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, nat, 4интерфейса 2 должны смотреть в одну подсеть!!! (Jordan)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89815.html#7</link>
    <pubDate>Fri, 17 Sep 2010 12:28:37 GMT</pubDate>
    <description>&amp;gt;с алиасами на сф1 все роботает&lt;br&gt;&amp;gt;а вот когда две карты в одну дыру?????&lt;br&gt;&amp;gt;арп ругается, или срабатывает такое - пинг пришел по сф2 ответ отправил сф1&lt;br&gt;&lt;br&gt;Что то я про одну дыру не понял - это как? &lt;br&gt;Если с ПК с двух сетевых в одни свич заходит два патчкорда (условно порт1, порт2) то ARP вроде ругаться не должен. &lt;br&gt;</description>
</item>

<item>
    <title>ipfw, nat, 4интерфейса 2 должны смотреть в одну подсеть!!! (lex.lviv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89815.html#6</link>
    <pubDate>Fri, 17 Sep 2010 05:22:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;а вот когда две карты в одну дыру????? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;а что не устраивает в алиасах? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;когда через одну дыру бежит инет в 40 мегабит + сотня  &lt;br&gt;&amp;gt;&amp;gt;на файлопомойку пробует залезть - получается чуть накладно. вот и идея &lt;br&gt;&amp;gt;&amp;gt;разделить... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а может две сетёвки в транк объединить и сделать таки по уму &lt;br&gt;&amp;gt;а не на костылях в обход всех норм? &lt;br&gt;&lt;br&gt;ну, транки никогда не делал. просто не знаю как.&lt;br&gt;хотя вот сетевухи имеют интересные флаги options=b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU&amp;gt;&lt;br&gt;&lt;br&gt;s1# ifconfig&lt;br&gt;sf0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU&amp;gt;&lt;br&gt;        ether 00:00:d1:f0:e9:8d&lt;br&gt;        inet 192.168.1.140 netmask 0xffffff00 broadcast 192.168.1.255&lt;br&gt;        media: Ethernet autoselect (100baseTX &amp;lt;full-duplex&amp;gt;)&lt;br&gt;        status: active&lt;br&gt;sf1: flags=8802&amp;lt;BROADCAST,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU&amp;gt;&lt;br&gt;        ether 00:00:d1:f0:e9:8e&lt;br&gt;        media: Ethernet autoselect (none)&lt;br&gt;        status: no</description>
</item>

<item>
    <title>ipfw, nat, 4интерфейса 2 должны смотреть в одну подсеть!!! (Grey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89815.html#5</link>
    <pubDate>Thu, 16 Sep 2010 18:41:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;с алиасами на сф1 все роботает &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;а вот когда две карты в одну дыру????? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а что не устраивает в алиасах? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;когда через одну дыру бежит инет в 40 мегабит + сотня  &lt;br&gt;&amp;gt;на файлопомойку пробует залезть - получается чуть накладно. вот и идея &lt;br&gt;&amp;gt;разделить... &lt;br&gt;&lt;br&gt;а может две сетёвки в транк объединить и сделать таки по уму а не на костылях в обход всех норм?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, nat, 4интерфейса 2 должны смотреть в одну подсеть!!! (lex.lviv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89815.html#4</link>
    <pubDate>Thu, 16 Sep 2010 17:48:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;сф1 172,16,0,1 &lt;br&gt;&amp;gt;&amp;gt;сф2 172,16,0,2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;что за сф? что за пачки из 4 чисел, разделённых запятыми? &lt;br&gt;&amp;gt;хотите понимания и помощи - пишите нормально, а не как падонаг 8-) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;ок.&lt;br&gt;&lt;br&gt;если поможете вот полная инфа&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;sendmail_enable=&quot;NONE&quot;&lt;br&gt;keymap=&quot;ua.koi8-u&quot;&lt;br&gt;# -- sysinstall generated deltas -- # Wed Nov  4 16:44:26 2009&lt;br&gt;ifconfig_sf0=&quot;inet 192.168.1.140  netmask 255.255.255.0&quot; ===========отсюдого смотрим в нет для сетки&lt;br&gt;#ifconfig_sf1=&quot;inet 10.98.44.84  netmask 255.0.0.0&quot; ========= битая карта не использую&lt;br&gt;ifconfig_sf2=&quot;inet 172.16.0.1  netmask 255.255.0.0&quot; ===сюдой идут в нет&lt;br&gt;ifconfig_sf2_alias0=&quot;inet 172.16.0.2 netmask 255.255.255.255&quot; ==== пока на алиасе&lt;br&gt;#ifconfig_sf3=&quot;inet 172.16.0.2  netmask 255.255.0.0&quot;   ==========вторая дыра во внутреннюю сеть&lt;br&gt;ifconfig_ed0=&quot;inet 192.168.0.125  netmask 255.255.255.0&quot; ========== другой канал для сайтов&lt;br&gt;defaultrouter=&quot;192.168.0.128&quot; ======собственно дефаултрутер для сайтов&lt;br&gt;hostname=&quot;s1&quot;&lt;br&gt;&lt;br&gt;sshd_enable=&quot;YES&quot;&lt;br&gt;named_enable=&quot;YES&quot;&lt;br&gt;mysql_enable=&quot;YES&quot;&lt;br&gt;httpd_enable</description>
</item>

<item>
    <title>ipfw, nat, 4интерфейса 2 должны смотреть в одну подсеть!!! (lex.lviv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89815.html#3</link>
    <pubDate>Thu, 16 Sep 2010 17:42:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;с алиасами на сф1 все роботает &lt;br&gt;&amp;gt;&amp;gt;а вот когда две карты в одну дыру????? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а что не устраивает в алиасах? &lt;br&gt;&lt;br&gt;когда через одну дыру бежит инет в 40 мегабит + сотня  на файлопомойку пробует залезть - получается чуть накладно. вот и идея разделить...&lt;br&gt;</description>
</item>

</channel>
</rss>
