<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD проблема в маршрутизации</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90744.html</link>
    <description>мое почтение, господа.&lt;br&gt;сеть выглядит так:&lt;br&gt;          FreeBSDv7-1&lt;br&gt;          IpOut=192.168.0.110 mask=24    route default = 192.168.0.1    IpIn=192.168.250.1/24&lt;br&gt;          /                   &#092;&lt;br&gt;         /                      &#092;&lt;br&gt;WinXP1                     FreeBSDv7-2&lt;br&gt;Ip=192.168.250.20/24      IpOut=192.168.250.3/24  route default=192.168.250.1 IpIn=192.168.200.2/24&lt;br&gt;                                                &#092;&lt;br&gt;                                                 &#092;&lt;br&gt;                                              WinXP2&lt;br&gt;                                              Ip=192.168.200.100/24&lt;br&gt;делаю согласно handbook&apos;у http://www.freebsd.org/doc/ru/books/handbook/network-routing.html#AEN36597  (28.2.5. Настройка статических маршрутов), т.е. на FreeBSDv7-1 прописываю route add 192.168.200.0/24 192.168.250.3 и после этого FreeBSDv7-1 может достучаться до клиентов из 192.168.200.0/24.&lt;br&gt;файерволы пока открыты на обоих шлюзах. На FreeBSD поднят NAT только на внешнем интерфейсе. На FreeBSDv7-2 соответственно на интерфе</description>

<item>
    <title>FreeBSD проблема в маршрутизации (Kotofeich)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90744.html#8</link>
    <pubDate>Sun, 23 Jan 2011 11:20:30 GMT</pubDate>
    <description>&amp;gt;  У вас на фре-1 файером блокирована 192.168.200, а когда вы включаете &lt;br&gt;&amp;gt; файер на фре-2 ее с точки зрения фри-1 нет...&lt;br&gt;&lt;br&gt;не пойму, на фре-1 нужно еще как то прописывать разрешение для 192.168.200.0/24 ? того, что файеры allow all from any to any и то, что вручную прописана маршрутизация не достаточно? подозреваю - проблема в фре-2, т.к. при попытке ping -S 192.168.200.2 192.168.0.1 ничего не проходит. а при tcpdump на фре-1 видим IP 192.168.200.2 &amp;gt; 192.168.0.1: ICMP echo request? id 32003&lt;br&gt;Пинги из сети 192.168.200.0/24 идут только до 192.168.250.0/24&lt;br&gt;не понимаю...&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD проблема в маршрутизации (Сергей)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90744.html#7</link>
    <pubDate>Wed, 19 Jan 2011 08:08:47 GMT</pubDate>
    <description> У вас на фре-1 файером блокирована 192.168.200, а когда вы включаете файер на фре-2 ее с точки зрения фри-1 нет...&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD проблема в маршрутизации (Kotofeich)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90744.html#6</link>
    <pubDate>Tue, 18 Jan 2011 13:17:33 GMT</pubDate>
    <description>FreeBSDv7-1# netstat -rn&lt;br&gt;Destination        Gateway            Flags    Refs      Use  Netif Expire&lt;br&gt;default            192.168.0.1        UGS         0        4    em0&lt;br&gt;127.0.0.1          127.0.0.1          UH          0        0    lo0&lt;br&gt;192.168.0.0/24     link#1             UC          0        0    em0&lt;br&gt;192.168.0.1        00:22:b0:3e:d2:43  UHLW        1        2    em0   1198&lt;br&gt;192.168.0.101      00:1f:3c:30:74:e7  UHLW        1       52    em0   1196&lt;br&gt;192.168.200.0/24   192.168.250.3      UGS         0        6    em1&lt;br&gt;192.168.250.0/24   link#2             UC          0        0    em1&lt;br&gt;192.168.250.3      08:00:27:10:47:fd  UHLW        2        4    em1   1048&lt;br&gt;192.168.250.20     08:00:27:13:51:91  UHLW        1        1    em1   1048&lt;br&gt;&lt;br&gt;FreeBSDv7-2# netstat -rn&lt;br&gt;Destination        Gateway            Flags    Refs      Use  Netif Expire&lt;br&gt;default            192.168.250.1      UGS         0       52    em0&lt;br&gt;127.0.0.1          127.0.0.1          UH          0        0    lo0&lt;br&gt;192.168.0.0/24     link#1      </description>
</item>

<item>
    <title>FreeBSD проблема в маршрутизации (Сергей)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90744.html#5</link>
    <pubDate>Tue, 18 Jan 2011 07:27:56 GMT</pubDate>
    <description>&amp;gt; благодарю, за столь быстрый ответ.&lt;br&gt;&amp;gt; клиенты общаются, вот только на WinXP2 пропал интернет..&lt;br&gt;&lt;br&gt; Маршрутизация на Freebsd-v1 на сетку 192.168.200 прописана?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD проблема в маршрутизации (Kotofeich)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90744.html#4</link>
    <pubDate>Mon, 17 Jan 2011 15:38:16 GMT</pubDate>
    <description>&amp;gt; NAT надо убрать только на  FreeBSDv7-2, на  FreeBSDv7-1 оставить на &lt;br&gt;&amp;gt; внешнем интерфейсе. Какие правила для NAT прописаны?&lt;br&gt;&lt;br&gt;FreeBSDv7-1# ipfw list&lt;br&gt;LanOut=&quot;em0&quot;&lt;br&gt;LanIn=&quot;em1&quot;&lt;br&gt;IpOut=&quot;192.168.0.110&quot;&lt;br&gt;IpIn=&quot;192.168.250.1&quot;&lt;br&gt;NetMask=&quot;24&quot;&lt;br&gt;NetIn=&quot;192.168.250.0&quot;&lt;br&gt;&lt;br&gt;00105 allow ip from any to any via em1&lt;br&gt;00200 allow tcp from 192.168.0.110 to any dst-port 22 out via em0&lt;br&gt;00201 allow tcp from any 22 to 192.168.0.110 in via em0&lt;br&gt;00500 divert 8668 ip from 192.168.250.0/24 to any out via em0&lt;br&gt;00502 divert 8668 ip from any to 192.168.0.110 in via em0&lt;br&gt;00650 allow icmp from any to any&lt;br&gt;65000 allow ip from any to any&lt;br&gt;&lt;br&gt;при этом шлюз FreeBSDv7-2 в инет выходит, а клиенты -- нет.&lt;br&gt;&lt;br&gt;FreeBSDv7-2# ipfw list&lt;br&gt;GW1=&quot;192.168.0.1&quot;&lt;br&gt;GW2=&quot;192.168.250.1&quot;&lt;br&gt;LanOut=&quot;em0&quot;&lt;br&gt;LanOut2=&quot;em2&quot;&lt;br&gt;LanIn=&quot;em1&quot;&lt;br&gt;IpOut=&quot;192.168.0.102&quot;&lt;br&gt;IpOut2=&quot;192.168.250.3&quot;&lt;br&gt;IpIn=&quot;192.168.200.2&quot;&lt;br&gt;NetMask=&quot;24&quot;&lt;br&gt;NetIn=&quot;192.168.200.0&quot;&lt;br&gt;&lt;br&gt;00105 allow ip from any to any via em1&lt;br&gt;00106 allow ip from any to any via em2&lt;br&gt;00200 allow tcp from 192.168.0.102 to any dst-por</description>
</item>

<item>
    <title>FreeBSD проблема в маршрутизации (Rabidus)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90744.html#3</link>
    <pubDate>Mon, 17 Jan 2011 15:22:16 GMT</pubDate>
    <description>&amp;gt; благодарю, за столь быстрый ответ.&lt;br&gt;&amp;gt; клиенты общаются, вот только на WinXP2 пропал интернет..&lt;br&gt;&lt;br&gt;NAT надо убрать только на  FreeBSDv7-2, на  FreeBSDv7-1 оставить на внешнем интерфейсе. Какие правила для NAT прописаны?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD проблема в маршрутизации (Kotofeich)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90744.html#2</link>
    <pubDate>Mon, 17 Jan 2011 15:03:17 GMT</pubDate>
    <description>благодарю, за столь быстрый ответ.&lt;br&gt;&lt;br&gt;клиенты общаются, вот только на WinXP2 пропал интернет..&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD проблема в маршрутизации (Сергей)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90744.html#1</link>
    <pubDate>Mon, 17 Jan 2011 14:42:23 GMT</pubDate>
    <description>&amp;gt; делаю согласно handbook&apos;у http://www.freebsd.org/doc/ru/books/handbook/network-routing.html#AEN36597 &lt;br&gt;&amp;gt;  (28.2.5. Настройка статических маршрутов), т.е. на FreeBSDv7-1 прописываю route add &lt;br&gt;&amp;gt; 192.168.200.0/24 192.168.250.3 и после этого FreeBSDv7-1 может достучаться до клиентов &lt;br&gt;&amp;gt; из 192.168.200.0/24.&lt;br&gt;&amp;gt; файерволы пока открыты на обоих шлюзах. На FreeBSD поднят NAT только на &lt;br&gt;&amp;gt; внешнем интерфейсе. На FreeBSDv7-2 соответственно на интерфейсе с адресом 192.168.250.3 &lt;br&gt;&lt;br&gt; Уберите нат на FreeBSDv7-2, точнее почуствуйте разницу между маршрутизацией и трансляцией адресов&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
