<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD 8.2, ipfw, NAT, routing, + нарезать скорость</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93221.html</link>
    <description>Имеется:&lt;br&gt;1. Пул внешних адресов (188.168.*.0/24)&lt;br&gt;2. Пул внутренних адресов (192.168.1.0/24)&lt;br&gt;3. шлюз. сервер: ОС FreeBSD 8.2, IPFW в качестве Firewall, ядро с DUMMYNET, IPFIREWALL_NAT, и т.д.&lt;br&gt;&lt;br&gt;Необходимо:&lt;br&gt;1. Раздать интернет на узлы внутренней сети с нарезанием скорости и приоритета.&lt;br&gt;2. Часть внешних адресов использовать внутри сети (для криптооборудования, которое может работать ТОЛЬКО с внешним адресом).&lt;br&gt;&lt;br&gt;Что вообще можно сделать с этим? Основная проблема в том, что внутри сети должны быть узлы с внешними адресами. Шлюз по внутреннему интерфейсу не пингуют, хотя инет на них есть.&lt;br&gt;</description>

<item>
    <title>FreeBSD 8.2, ipfw, NAT, routing, + нарезать скорость (litladmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93221.html#5</link>
    <pubDate>Thu, 05 Apr 2012 00:09:26 GMT</pubDate>
    <description>Спасибо за дельный ответ! Много информации к размышлению!&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 8.2, ipfw, NAT, routing, + нарезать скорость (me)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93221.html#4</link>
    <pubDate>Wed, 04 Apr 2012 10:13:55 GMT</pubDate>
    <description>&amp;gt; Имеется: &lt;br&gt;&amp;gt; 1. Пул внешних адресов (188.168.*.0/24) &lt;br&gt;&amp;gt; 2. Пул внутренних адресов (192.168.1.0/24) &lt;br&gt;&amp;gt; 3. шлюз. сервер: ОС FreeBSD 8.2, IPFW в качестве Firewall, ядро с &lt;br&gt;&amp;gt; DUMMYNET, IPFIREWALL_NAT, и т.д.&lt;br&gt;&amp;gt; Необходимо: &lt;br&gt;&amp;gt; 1. Раздать интернет на узлы внутренней сети с нарезанием скорости.&lt;br&gt;&lt;br&gt;включаем nat на внешнем интерфейсе (использовал natd):&lt;br&gt;&lt;br&gt;в /usr/local/etc/rc.d/:&lt;br&gt;# cat 000.natd.sh &lt;br&gt;#!/bin/sh&lt;br&gt;/sbin/natd -p 8670 -f /usr/local/etc/natd.bge0&lt;br&gt;&lt;br&gt;# cat natd.bge0 &lt;br&gt;alias_address 188.168.xxx.xxx # внешний интерфейс куда заходит инет&lt;br&gt;pid_file /var/run/natd_bge0.pid&lt;br&gt;log yes&lt;br&gt;log_denied yes&lt;br&gt;use_sockets yes&lt;br&gt;same_ports yes&lt;br&gt;dynamic yes&lt;br&gt;deny_incoming no&lt;br&gt;unregistered_only yes&lt;br&gt;&lt;br&gt;в ipfw:&lt;br&gt;&lt;br&gt;### эмуляция полнодуплексного канала&lt;br&gt;#ipfw pipe 1 config bw 512Kbit/s ### входящяя скорость&lt;br&gt;#ipfw pipe 2 config bw 256Kbit/s ### исходящая скорость&lt;br&gt;#/sbin/ipfw add 00001 pipe 1 ip from any to 192.168.1.4 out&lt;br&gt;#/sbin/ipfw add 00002 pipe 2 ip from 192.168.1.4 to any in&lt;br&gt;&lt;br&gt;### эмуляция полудуплексного канала&lt;br&gt;#/sbin/</description>
</item>

<item>
    <title>FreeBSD 8.2, ipfw, NAT, routing, + нарезать скорость (artemrts)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93221.html#3</link>
    <pubDate>Wed, 04 Apr 2012 07:00:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 2. Пул внутренних адресов (192.168.1.0/24) &lt;br&gt;&amp;gt; 3. шлюз. сервер: ОС FreeBSD 8.2, IPFW в качестве Firewall, ядро с &lt;br&gt;&amp;gt; DUMMYNET, IPFIREWALL_NAT, и т.д.&lt;br&gt;&amp;gt; Необходимо: &lt;br&gt;&amp;gt; 1. Раздать интернет на узлы внутренней сети с нарезанием скорости и приоритета. &lt;br&gt;&amp;gt; 2. Часть внешних адресов использовать внутри сети (для криптооборудования, которое может &lt;br&gt;&amp;gt; работать ТОЛЬКО с внешним адресом).&lt;br&gt;&amp;gt; Что вообще можно сделать с этим? Основная проблема в том, что внутри &lt;br&gt;&amp;gt; сети должны быть узлы с внешними адресами. Шлюз по внутреннему интерфейсу &lt;br&gt;&amp;gt; не пингуют, хотя инет на них есть.&lt;br&gt;&lt;br&gt;Эх! Little Admins Community... :-)&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 8.2, ipfw, NAT, routing, + нарезать скорость (DeadLoco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93221.html#2</link>
    <pubDate>Tue, 03 Apr 2012 22:37:46 GMT</pubDate>
    <description>&amp;gt; Можно (быстро, дешево, качественно)&lt;br&gt;&lt;br&gt;Вообще-то, не больше двух в одни руки :)&lt;br&gt;&lt;br&gt;Быстро-дешево, но некачественно.&lt;br&gt;Дешево-качественно, но небыстро.&lt;br&gt;Быстро-качественно, но ОООООЧЕНЬ недешево.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 8.2, ipfw, NAT, routing, + нарезать скорость (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93221.html#1</link>
    <pubDate>Tue, 03 Apr 2012 13:34:46 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Что вообще можно сделать с этим? &lt;br&gt;&lt;br&gt;Можно (быстро, дешево, качественно):&lt;br&gt;&lt;br&gt;- быстро: нанять администратора&lt;br&gt;- дешево: читать и разбираться на форумах&lt;br&gt;- качественно: нанять хорошего администратора / разбираться до полного просветления&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
