<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD в качестве router&apos;а</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91708.html</link>
    <description> Доброго времени суток!&lt;br&gt;&lt;br&gt;Есть 2 подсети:&lt;br&gt;           192.168.1.0    (в ней клиент 192.168.1.23)&lt;br&gt;           192.168.100.0  (в ней клиент 192.168.100.2)&lt;br&gt;&lt;br&gt;Между подсетями машина с FreeBSD 8.2 и с двумя интерфейсами:&lt;br&gt;       re0 192.168.1.2&lt;br&gt;       vr0 192.168.100.1&lt;br&gt;(в клиентах они как шлюзы соответственно)&lt;br&gt;&lt;br&gt;&lt;br&gt;Вся проблема в том, что ping от клиента 192.168.1.23 до клиента 192.168.100.2 проходит, а наоборот нет. Соответственно и интернета нет у 192.168.100.2, т.к. adsl модем находится в подсети 192.168.1.0. &lt;br&gt;Более того, ping от 192.168.100.2 до 192.168.1.23 проходит через vr0 и дойдя до re0, обрывается.&lt;br&gt;Помогите, пожалуйста, разобраться знающие люди, буду очень признателен.&lt;br&gt;&lt;br&gt;&lt;br&gt;Вот&lt;br&gt;пингую с 192.168.1.23&lt;br&gt;&lt;br&gt;&#091;code&#093;localhost# tcpdump -ni vr0&lt;br&gt;&lt;br&gt;18:29:10.649668 IP 192.168.100.2 &amp;gt; 192.168.1.23: ICMP echo reply, id 1, seq 60, length 40&lt;br&gt;18:29:11.649353 IP 192.168.1.23 &amp;gt; 192.168.100.2: ICMP echo request, id 1, seq 61, length 40&lt;br&gt;18:29:11.649764 IP 192.168.100.2 &amp;gt; 192.168.1.23: ICMP echo reply, id 1, seq 61, </description>

<item>
    <title>FreeBSD в качестве router&apos;а (httpal)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91708.html#8</link>
    <pubDate>Mon, 06 Jun 2011 13:36:06 GMT</pubDate>
    <description>Спасибо всем кто откликнулся. Проблему решил!&lt;br&gt;На 192.168.1.23 каспер стоит с сетевым экраном. После отключения пошел пинговаться.&lt;br&gt;&lt;br&gt;В модем добавил статический маршрут до 192.168.100.0 и вписал DNS провайдера на 192.168.100.2, после этого 192.168.100.2 пошел в интернет!&lt;br&gt;Все, фряха - роутер теперь, я рад!!!&lt;br&gt;&lt;br&gt;Настройка проста:&lt;br&gt;&lt;br&gt;Вписываем в resolv.conf DNS-ы провайдера;&lt;br&gt;В rc.conf добавляем gateway_enable=&quot;YES&quot;, и настройки сетевых интерфейсов; &lt;br&gt;все.&lt;br&gt;&lt;br&gt;&lt;br&gt;Осталось самое главное - dansguardian включить и настроить(где-то слышал, что он как простенький прокси может работать для осуществления фильтрации), но это уже другая тема...&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD в качестве router&apos;а (andreyka459)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91708.html#7</link>
    <pubDate>Sun, 05 Jun 2011 20:59:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; на 1.23 скоре всего режутся запросы на &quot;ping&quot;, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; adsl модем какой адрес имеет ?&lt;br&gt;&amp;gt;&amp;gt; 192.168.1.1 &lt;br&gt;&amp;gt;   Если я правильно понимаю, ваш модем настроен в режиме роутера, &lt;br&gt;&amp;gt; поэтому вы сначала разберитесь, может ли он осуществлять нат для адресов &lt;br&gt;&amp;gt; адресов сеток, отличных от той, что стоит на его внутреннем интерфейсе &lt;br&gt;&amp;gt; 192.168.1.1, &lt;br&gt;&lt;br&gt;точнее может ли он роутить пакеты на адреса, отличные от сетки 192.168.1&lt;br&gt;умеют это не все модемы. наиболее продвинутый из виданных мной в этом плане - Acorp LAN422&lt;br&gt;(уже не выпускается к сожалению)&lt;br&gt;&lt;br&gt;&amp;gt; если нет, то вам придется для сетки 192.168.100.* на фре &lt;br&gt;&amp;gt; поднимать прозрачный нат со всеми вытекающими отсюда следствиями в виде недоступности &lt;br&gt;&amp;gt; для сетки 192.168.1.0 сетки 192.168.100.0 но не наоборот, &lt;br&gt;&lt;br&gt;это определенно сложно для новичка :)&lt;br&gt;&lt;br&gt;&amp;gt; если же способен, &lt;br&gt;&amp;gt; то отключайте файер на фре и просто настройте марщрутизацию между 2-мя &lt;br&gt;&amp;gt; сетками, при этом трудность будет только в прописывании постоянного маршрута на &lt;br&gt;&amp;gt; клиентах 192.168.1.0 на сетку 192.168.1</description>
</item>

<item>
    <title>FreeBSD в качестве router&apos;а (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91708.html#6</link>
    <pubDate>Sun, 05 Jun 2011 20:49:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; на 1.23 скоре всего режутся запросы на &quot;ping&quot;, &lt;br&gt;&amp;gt;&amp;gt; adsl модем какой адрес имеет ?&lt;br&gt;&amp;gt; 192.168.1.1 &lt;br&gt;&lt;br&gt;  Если я правильно понимаю, ваш модем настроен в режиме роутера, поэтому вы сначала разберитесь, может ли он осуществлять нат для адресов адресов сеток, отличных от той, что стоит на его внутреннем интерфейсе 192.168.1.1, если нет, то вам придется для сетки 192.168.100.* на фре поднимать прозрачный нат со всеми вытекающими отсюда следствиями в виде недоступности для сетки 192.168.1.0 сетки 192.168.100.0 но не наоборот, если же способен, то отключайте файер на фре и просто настройте марщрутизацию между 2-мя сетками, при этом трудность будет только в прописывании постоянного маршрута на клиентах 192.168.1.0 на сетку 192.168.100.0 и то если это взаимодействие нужно...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD в качестве router&apos;а (andreyka459)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91708.html#5</link>
    <pubDate>Sun, 05 Jun 2011 20:04:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; на 1.23 скоре всего режутся запросы на &quot;ping&quot;, &lt;br&gt;&amp;gt;&amp;gt; adsl модем какой адрес имеет ?&lt;br&gt;&amp;gt; 192.168.1.1 &lt;br&gt;&lt;br&gt;я так понимаю что у 192.168.1.23 default gateway 192.168.1.1?&lt;br&gt;а маршрут на 192.168.100 прописан ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD в качестве router&apos;а (httpal)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91708.html#4</link>
    <pubDate>Sun, 05 Jun 2011 13:47:02 GMT</pubDate>
    <description>вот таблица маршрутизации:&lt;br&gt;&lt;br&gt;&#091;code&#093;localhost# netstat -rn&lt;br&gt;Routing tables&lt;br&gt;&lt;br&gt;Internet:&lt;br&gt;Destination        Gateway            Flags    Refs      Use  Netif Expire&lt;br&gt;default            192.168.1.1        UGS         0      703    re0&lt;br&gt;127.0.0.1          link#4             UH          0        0    lo0&lt;br&gt;192.168.1.0/24     link#1             U           2      457    re0&lt;br&gt;192.168.1.2        link#1             UHS         0        0    lo0&lt;br&gt;192.168.100.0/24   link#2             U           0        6    vr0&lt;br&gt;192.168.100.1      link#2             UHS         0        0    lo0&#091;code&#093;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD в качестве router&apos;а (httpal)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91708.html#3</link>
    <pubDate>Sun, 05 Jun 2011 11:15:25 GMT</pubDate>
    <description>&amp;gt; на 1.23 скоре всего режутся запросы на &quot;ping&quot;, &lt;br&gt;&amp;gt; adsl модем какой адрес имеет ?&lt;br&gt;&lt;br&gt;192.168.1.1&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD в качестве router&apos;а (h)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91708.html#2</link>
    <pubDate>Sun, 05 Jun 2011 10:55:34 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Между подсетями машина с FreeBSD 8.2 и с двумя интерфейсами: &lt;br&gt;&amp;gt;        re0 192.168.1.2 &lt;br&gt;&amp;gt;        vr0 192.168.100.1 &lt;br&gt;&amp;gt; (в клиентах они как шлюзы соответственно) &lt;br&gt;&amp;gt; Вся проблема в том, что ping от клиента 192.168.1.23 до клиента 192.168.100.2 &lt;br&gt;&amp;gt; проходит, а наоборот нет. Соответственно и интернета нет у 192.168.100.2, т.к. &lt;br&gt;&amp;gt; adsl модем находится в подсети 192.168.1.0.&lt;br&gt;&lt;br&gt;на 1.23 скоре всего режутся запросы на &quot;ping&quot;,&lt;br&gt;adsl модем какой адрес имеет ?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD в качестве router&apos;а (httpal)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91708.html#1</link>
    <pubDate>Sun, 05 Jun 2011 10:03:07 GMT</pubDate>
    <description>rc.conf&lt;br&gt;&lt;br&gt;defaultrouter=&quot;192.168.1.1&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;hostname=&quot;localhost&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;ifconfig_re0=&quot;inet 192.168.1.2  netmask 255.255.255.0&quot;&lt;br&gt;ifconfig_vr0=&quot;inet 192.168.100.1  netmask 255.255.255.0&quot;&lt;br&gt;inetd_enable=&quot;NO&quot;&lt;br&gt;&lt;br&gt;#static_routes=&quot;net1 net2&quot;&lt;br&gt;#route_net1=&quot;-net 192.168.1.0/24 192.168.1.2&quot;&lt;br&gt;#route_net2=&quot;-net 192.168.100.0/24 192.168.100.1&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;keymap=&quot;ru.koi8-r&quot;&lt;br&gt;&lt;br&gt;sshd_enable=&quot;YES&quot;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;OPEN&quot;&lt;br&gt;#natd_enabled=&quot;YES&quot;&lt;br&gt;#natd_interface=&quot;vr0&quot;&lt;br&gt;#squid_enable=&quot;YES&quot;&lt;br&gt;#threeproxy_enable=&quot;YES&quot;&lt;br&gt;#dansguardian_enable=&quot;YES&quot;&lt;br&gt;webmin_enable=&quot;YES&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
