<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT на 8-ке</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92923.html</link>
    <description>Поясните в общих чертах что-то изменилось во фре со времен 6-ки или я что-то не догоняю? Не могу нормально НАТ настроить. Беглое гугление показало, что теперь, якобы, поддержку НАТа из ядра убрали и нужно пару опций добавлять. Раньше я что-то подобного не припомню. Причем, теперь не ясно откуда ipfw берет правила. В рц.конф четко указал тип, а ipfw -a list выдает какой-то &quot;левак&quot; да еще и с ИПв6-ыми правилами, которые я вообще нигде не упоминал. После рестарта ipfw правила, наконец-то ки, считываются из указанного мной типа и перемешиваются с изначальными. Кстати, раньше был отдельный файл rc.firewall6, а теперь его нет. Бардак, вобщем.&lt;br&gt;</description>

<item>
    <title>NAT на 8-ке (aks)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92923.html#8</link>
    <pubDate>Wed, 25 Jan 2012 20:33:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; включен ipnat и natd одновременно.&lt;br&gt;&amp;gt;&amp;gt; Ну мне это никогда не мешало. natd для дивертов, ipnat для редиректов.&lt;br&gt;&amp;gt;&amp;gt; Тем более, с НАТом уже все хорошо. С файерволлом плохо.&lt;br&gt;&amp;gt; проблема программиста - это когда программы делают то, что создал программист, а &lt;br&gt;&amp;gt; не то, что он хотел, что бы они делали :) внимательно &lt;br&gt;&amp;gt; смотрим в /etc/rc.firewall и видим, что там есть несколько секций, которые &lt;br&gt;&amp;gt; будут исполнятся по любому &lt;br&gt;&lt;br&gt;Ах, блин =) Увидел &quot;сетап ипв6 мандатори&quot; и понял откуда ноги растут. Я обычно рц.файерволл проматывал неглядя вниз и приписывал свой набор. Говорила мама, что конфиг - дело тонкое =) Ща поиграюсь с правилами - посмотрим, как пойдет. Спасибо.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; ps. кстати, а чего так грубо называть свой набор правил то? :) &lt;br&gt;&lt;br&gt;Ну почему, грубо? Наоборот - любя. =)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT на 8-ке (arachnid)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92923.html#7</link>
    <pubDate>Wed, 25 Jan 2012 13:35:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; включен ipnat и natd одновременно.&lt;br&gt;&amp;gt; Ну мне это никогда не мешало. natd для дивертов, ipnat для редиректов. &lt;br&gt;&amp;gt; Тем более, с НАТом уже все хорошо. С файерволлом плохо.&lt;br&gt;&lt;br&gt;проблема программиста - это когда программы делают то, что создал программист, а не то, что он хотел, что бы они делали :) внимательно смотрим в /etc/rc.firewall и видим, что там есть несколько секций, которые будут исполнятся по любому &lt;br&gt;&lt;br&gt;ps. кстати, а чего так грубо называть свой набор правил то? :)&lt;br&gt;</description>
</item>

<item>
    <title>NAT на 8-ке (aks)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92923.html#6</link>
    <pubDate>Wed, 25 Jan 2012 07:07:19 GMT</pubDate>
    <description>&amp;gt; включен ipnat и natd одновременно.&lt;br&gt;&lt;br&gt;Ну мне это никогда не мешало. natd для дивертов, ipnat для редиректов. Тем более, с НАТом уже все хорошо. С файерволлом плохо.&lt;br&gt;</description>
</item>

<item>
    <title>NAT на 8-ке (pavel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92923.html#5</link>
    <pubDate>Tue, 24 Jan 2012 23:53:13 GMT</pubDate>
    <description>включен ipnat и natd одновременно.&lt;br&gt;</description>
</item>

<item>
    <title>NAT на 8-ке (aks)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92923.html#4</link>
    <pubDate>Tue, 24 Jan 2012 21:11:54 GMT</pubDate>
    <description>&amp;gt;  Давно однако вы не были,&lt;br&gt;&lt;br&gt;Ну я так, набегами.&lt;br&gt;&lt;br&gt; посмотрите в файл /etc/defaults/rc.conf и поймете &lt;br&gt;&amp;gt; откуда что берется&lt;br&gt;&lt;br&gt;Ща посмотрю.&lt;br&gt;&lt;br&gt;, только помните что ната может быть 2-а, один &lt;br&gt;&amp;gt; ядерный, а второй демон ...&lt;br&gt;&lt;br&gt;А вот здесь можно подробней или ссылку на статью. Я как-то глубоко не вникал, но сталкивался пока только с двумя: natd и ipnat.&lt;br&gt;&lt;br&gt;Кстати, с моим предыдущим вопросом самым простым решением оказалось прописывание статикой. Почему дхцп нормально не срабатывал я так и не понял и мне так никто и не подсказал.&lt;br&gt;</description>
</item>

<item>
    <title>NAT на 8-ке (aks)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92923.html#3</link>
    <pubDate>Tue, 24 Jan 2012 20:53:19 GMT</pubDate>
    <description>В рц.конф ничего особенного. &lt;br&gt;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;hostname=&quot;router.aks.spb.ru&quot;&lt;br&gt;&lt;br&gt;ifconfig_ed0=&quot;inet 212.232.72.122 netmask 255.255.255.240&quot;&lt;br&gt;#       ifconfig_ed0=&quot;DHCP&quot;&lt;br&gt;ifconfig_vr0=&quot;inet 192.168.10.1 netmask 255.255.255.0&quot;&lt;br&gt;#       dhcp_program=&quot;/sbin/dhclient&quot;&lt;br&gt;#       dhcp_flags=&quot;&quot;&lt;br&gt;&lt;br&gt;defaultrouter=&quot;212.232.72.113&quot;&lt;br&gt;&lt;br&gt;#       inetd_enable=&quot;YES&quot;&lt;br&gt;ipnat_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;VULVA&quot;&lt;br&gt;firewall_logging=&quot;YES&quot;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;ed0&quot;&lt;br&gt;&lt;br&gt;keymap=&quot;ru.koi8-r&quot;&lt;br&gt;mousechar_start=&quot;3&quot;&lt;br&gt;moused_enable=&quot;YES&quot;&lt;br&gt;moused_port=&quot;/dev/psm0&quot;&lt;br&gt;moused_type=&quot;auto&quot;&lt;br&gt;&lt;br&gt;named_enable=&quot;YES&quot;&lt;br&gt;named_flags=&quot;-u bind&quot;&lt;br&gt;ntpdate_enable=&quot;YES&quot;&lt;br&gt;ntpdate_hosts=&quot;ntp.psn.ru&quot;&lt;br&gt;&lt;br&gt;sshd_enable=&quot;YES&quot;&lt;br&gt;#       squid_enable=&quot;YES&quot;&lt;br&gt;#       mpd_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;Собссно, с НАТом разобрался - пересобрал ядро и все работает. Меня сейчас более смущают правила файерволла. Вот тот тип, что у меня в конфиге указан, выглядит так:&lt;br&gt;&lt;br&gt;&#091;Vv&#093;&#091;Uu&#093;&#091;Ll&#093;&#091;Vv&#093;&#091;Aa&#093;)&lt;br&gt;&lt;br&gt;        $&#123;fwcmd&#125; add 100 divert natd ip from 192.168.10.0/24</description>
</item>

<item>
    <title>NAT на 8-ке (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92923.html#2</link>
    <pubDate>Tue, 24 Jan 2012 19:33:30 GMT</pubDate>
    <description> Давно однако вы не были, посмотрите в файл /etc/defaults/rc.conf и поймете откуда что берется, только помните что ната может быть 2-а, один ядерный, а второй демон ...&lt;br&gt;</description>
</item>

<item>
    <title>NAT на 8-ке (arachnid)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92923.html#1</link>
    <pubDate>Tue, 24 Jan 2012 05:12:08 GMT</pubDate>
    <description>что-то ты путаешь - никогда поддержки ната в ядре не было. и для divert&apos;a всегда требовалось пересобирать ядро.&lt;br&gt;касательно ipv6 - да, теперь оно включено в ядро по умолчанию. но кажется, что ты явно где-то напутал - давай вывод rc.conf &lt;br&gt;&lt;br&gt;ps. для использования ядерного ната достаточно трех строк &lt;br&gt;&lt;br&gt;$ipfw nat 10 config if &amp;lt;внешний_интерфейс&amp;gt; deny_in reset same_ports &lt;br&gt;$ipfw add nat 10 all from &amp;lt;внутренняя_сеть&amp;gt; to any via &amp;lt;внешний_интерфейс&amp;gt;&lt;br&gt;$ipfw add nat 10 all from any to &amp;lt;внешний_ip&amp;gt; via &amp;lt;внешний_интерфейс&amp;gt;&lt;br&gt;&lt;br&gt;да и то последние можно слить в одну&lt;br&gt;</description>
</item>

</channel>
</rss>
