<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Включение IPFW+Nat начало резать скорость на отдачу</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94318.html</link>
    <description>1. Есть сервер по управлением FreeBSD 9.1&lt;br&gt;2. Есть роутер и за ним несколько компов&lt;br&gt;3. На сервере настроен NAT для раздачи интернета на роутер(ну и соответственно на остальные компы)&lt;br&gt;&lt;br&gt;так вот проблема в следущем, если отключаю nat с фаерволом, то все работает хорошо&lt;br&gt;скорость приема и отдачи с сервера около 600-700 КБ/с&lt;br&gt;&lt;br&gt;как только включаю nat с фаерволом, то скорость на прием остается, а на отдачу резко падает до 15-20 КБ/с&lt;br&gt;&lt;br&gt;если кто знает, подскажите какие настройки нужно произвести, чтобы такого не происходило&lt;br&gt;&lt;br&gt;/etc/rc.conf&lt;br&gt;-------------------------------------------------------&lt;br&gt;hostname=&quot;мой хост&quot;&lt;br&gt;defaultrouter=&quot;ip шлюза&quot;&lt;br&gt;ifconfig_em0=&quot;DHCP&quot;&lt;br&gt;ifconfig_em0_ipv6=&quot;inet6 accept_rtadv&quot;&lt;br&gt;ifconfig_em1=&quot;inet 192.168.0.1 netmask 255.255.255.0&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;sshd_enable=&quot;YES&quot;&lt;br&gt;ntpd_enable=&quot;YES&quot;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;em0&quot;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;open&quot;&lt;br&gt;&lt;br&gt;dumpdev=&quot;NO&quot;&lt;br&gt;&lt;br&gt;nginx_enable=&quot;YES&quot;&lt;br&gt;mysql_enable=&quot;YES&quot;&lt;br&gt;php_fpm_enable=&quot;YES&quot;&lt;br&gt;-----------------------------------</description>

<item>
    <title>Включение IPFW+Nat начало резать скорость на отдачу (Cassej)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94318.html#14</link>
    <pubDate>Fri, 01 Feb 2013 11:08:35 GMT</pubDate>
    <description>Теперь все работает быстро, но встала другая проблема:&lt;br&gt;&lt;br&gt;При закачке больших файлов постоянные  разрывы соединения, например в браузере при получении ajax ответа от сервера можно наблюдать Unexpected end of input(из 1,5 мб он успевает в лучшем случае принять 500кб)&lt;br&gt;&lt;br&gt;Долго искал ответ в инете, но не нашел нормального решение, везде обычно связано с настройками mp5d...&lt;br&gt;&lt;br&gt;пока писал все разрешилось для меня одной коммандой ifconfig em0 -tso&lt;br&gt;</description>
</item>

<item>
    <title>Включение IPFW+Nat начало резать скорость на отдачу (Cassej)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94318.html#13</link>
    <pubDate>Fri, 01 Feb 2013 07:38:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   $&#123;fwcmd&#125; add nat 1 ip from $&#123;inet&#125; to any &lt;br&gt;&amp;gt;   $&#123;fwcmd&#125; add nat 1 ip from any to $&#123;onet&#125; via &lt;br&gt;&amp;gt; $&#123;oif&#125; &lt;br&gt;&amp;gt; fi &lt;br&gt;&amp;gt; получилось вот что: &lt;br&gt;&amp;gt; $ ipfw nat show config &lt;br&gt;&amp;gt; ipfw nat 1 config if em1 log same_ports unreg_only &lt;br&gt;&amp;gt; $ ipfw list &amp;#124; grep nat &lt;br&gt;&amp;gt; 01600 nat 1 ip from 192.168.0.0/24 to any &lt;br&gt;&amp;gt; 01700 nat 1 ip from any to xx.xx.xx.xx/xx via em1 &lt;br&gt;&lt;br&gt;спасибо за подсказку :)&lt;br&gt;Я на пару часов пораньше решил проблему, но по другому, приведу пример, может кому-то понадобиться в будущем, да и мне может понадобиться когда забуду, а снова встанет такая задача:&lt;br&gt;&lt;br&gt;/etc/rc.conf&lt;br&gt;---------------------------------------------------------&lt;br&gt;ifconfig_em0=&quot;DHCP&quot;&lt;br&gt;ifconfig_em0_ipv6=&quot;inet6 accept_rtadv&quot;&lt;br&gt;ifconfig_em1=&quot;inet 192.168.0.1 netmask 255.255.255.0&quot;&lt;br&gt;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_nat_enable=&quot;YES&quot;&lt;br&gt;firewall_nat_interface=&quot;em0&quot; #внешний интерфейс&lt;br&gt;firewall_type=&quot;open&quot;&lt;br&gt;firewall_flags=&quot;unreg_only same_ports unregistered_only&quot;&lt;br&gt;firewall_script=&quot;/etc/rc.firewall&quot; #в </description>
</item>

<item>
    <title>Включение IPFW+Nat начало резать скорость на отдачу (кегна)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94318.html#12</link>
    <pubDate>Thu, 31 Jan 2013 17:14:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; как только включаю nat с фаерволом, то скорость на прием остается, а &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; на отдачу резко падает до 15-20 КБ/с &lt;br&gt;&amp;gt;&amp;gt; А фаервол без ната? А фаервол только с натом?&lt;br&gt;&amp;gt; вот не успел затестить, донастраивался вчера, сначала случайно извне себе доступ на &lt;br&gt;&amp;gt; сервер закрыл, потом еще немного постарался и изнутри тоже заблокировал, сегодня &lt;br&gt;&amp;gt; вечером буду напрямую с сервером работать(после того как клаву куплю) все &lt;br&gt;&amp;gt; обратно разблокировать &lt;br&gt;&amp;gt; Начал мучать ipfw_nat, может кто подскажет действенный рецепт настройки, у меня по &lt;br&gt;&amp;gt; всяким инструкциям и манам чего-то не получилось?&lt;br&gt;&lt;br&gt;$ uname -a&lt;br&gt;FreeBSD xxxxx.xx 9.0-RELEASE-p5&lt;br&gt;&lt;br&gt;cat /etc/rc.conf&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;simple&quot;&lt;br&gt;firewall_nat_enable=&quot;YES&quot;&lt;br&gt;firewall_nat_interface=&quot;em1&quot;&lt;br&gt;firewall_nat_flags=&quot;same_ports unreg_only&quot;&lt;br&gt;firewall_simple_oif=&quot;em1&quot;            #внешка&lt;br&gt;firewall_simple_onet=&quot;xx.xx.xx.xx/xx&quot;&lt;br&gt;firewall_simple_iif=&quot;em0&quot;&lt;br&gt;firewall_simple_inet=&quot;192.168.0.0/24&quot;&lt;br&gt;&lt;br&gt;cat /etc/rc.firewall&lt;br&gt;#KERNEL NAT в секции simple я добавил вот такие </description>
</item>

<item>
    <title>Включение IPFW+Nat начало резать скорость на отдачу (Cassej)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94318.html#11</link>
    <pubDate>Thu, 31 Jan 2013 06:59:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; а какие есть предложения?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Огласите весь список, пожалуйста! (С) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; :) &lt;br&gt;&amp;gt;&amp;gt; &amp;#8212; Демон Natd &lt;br&gt;&amp;gt;&amp;gt; &amp;#8212; IPFilter (ipnat) &lt;br&gt;&amp;gt;&amp;gt; &amp;#8212; PF nat &lt;br&gt;&amp;gt;&amp;gt; &amp;#8212; ng_nat &lt;br&gt;&amp;gt;&amp;gt; &amp;#8212; ipfw nat (kernel nat) &lt;br&gt;&amp;gt;&amp;gt; те, что я нашел &lt;br&gt;&amp;gt; первый превращается в последний практически без задействования мозга &lt;br&gt;&lt;br&gt;мозг все-таки задействовать надо, без него я себя все что мог заблокировал&lt;br&gt;</description>
</item>

<item>
    <title>Включение IPFW+Nat начало резать скорость на отдачу (Cassej)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94318.html#10</link>
    <pubDate>Thu, 31 Jan 2013 06:56:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; как только включаю nat с фаерволом, то скорость на прием остается, а &lt;br&gt;&amp;gt;&amp;gt; на отдачу резко падает до 15-20 КБ/с &lt;br&gt;&amp;gt; А фаервол без ната? А фаервол только с натом?&lt;br&gt;&lt;br&gt;вот не успел затестить, донастраивался вчера, сначала случайно извне себе доступ на сервер закрыл, потом еще немного постарался и изнутри тоже заблокировал, сегодня вечером буду напрямую с сервером работать(после того как клаву куплю) все обратно разблокировать&lt;br&gt;&lt;br&gt;Начал мучать ipfw_nat, может кто подскажет действенный рецепт настройки, у меня по всяким инструкциям и манам чего-то не получилось?&lt;br&gt;</description>
</item>

<item>
    <title>Включение IPFW+Nat начало резать скорость на отдачу (Дум  Дум)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94318.html#9</link>
    <pubDate>Thu, 31 Jan 2013 05:37:04 GMT</pubDate>
    <description>&amp;gt; как только включаю nat с фаерволом, то скорость на прием остается, а &lt;br&gt;&amp;gt; на отдачу резко падает до 15-20 КБ/с &lt;br&gt;&lt;br&gt;А фаервол без ната? А фаервол только с натом?&lt;br&gt;</description>
</item>

<item>
    <title>Включение IPFW+Nat начало резать скорость на отдачу (Aquarius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94318.html#8</link>
    <pubDate>Thu, 31 Jan 2013 03:13:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; а какие есть предложения?&lt;br&gt;&amp;gt;&amp;gt; Огласите весь список, пожалуйста! (С) &lt;br&gt;&amp;gt;&amp;gt; :) &lt;br&gt;&amp;gt; &amp;#8212; Демон Natd &lt;br&gt;&amp;gt; &amp;#8212; IPFilter (ipnat) &lt;br&gt;&amp;gt; &amp;#8212; PF nat &lt;br&gt;&amp;gt; &amp;#8212; ng_nat &lt;br&gt;&amp;gt; &amp;#8212; ipfw nat (kernel nat) &lt;br&gt;&amp;gt; те, что я нашел &lt;br&gt;&lt;br&gt;первый превращается в последний практически без задействования мозга&lt;br&gt;</description>
</item>

<item>
    <title>Включение IPFW+Nat начало резать скорость на отдачу (artemrts)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94318.html#7</link>
    <pubDate>Wed, 30 Jan 2013 19:17:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; а какие есть предложения?&lt;br&gt;&amp;gt;&amp;gt; Огласите весь список, пожалуйста! (С) &lt;br&gt;&amp;gt;&amp;gt; :) &lt;br&gt;&amp;gt; &amp;#8212; Демон Natd &lt;br&gt;&amp;gt; &amp;#8212; IPFilter (ipnat) &lt;br&gt;&amp;gt; &amp;#8212; PF nat &lt;br&gt;&amp;gt; &amp;#8212; ng_nat &lt;br&gt;&amp;gt; &amp;#8212; ipfw nat (kernel nat) &lt;br&gt;&amp;gt; те, что я нашел &lt;br&gt;&lt;br&gt;Так вы сами ответили на свой вопрос. ))&lt;br&gt;</description>
</item>

<item>
    <title>Включение IPFW+Nat начало резать скорость на отдачу (Cassej)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94318.html#6</link>
    <pubDate>Wed, 30 Jan 2013 14:24:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а какие есть предложения?&lt;br&gt;&amp;gt; Огласите весь список, пожалуйста! (С) &lt;br&gt;&amp;gt; :) &lt;br&gt;&lt;br&gt;&amp;#8212; Демон Natd&lt;br&gt;&amp;#8212; IPFilter (ipnat)&lt;br&gt;&amp;#8212; PF nat&lt;br&gt;&amp;#8212; ng_nat&lt;br&gt;&amp;#8212; ipfw nat (kernel nat)&lt;br&gt;&lt;br&gt;те, что я нашел&lt;br&gt;</description>
</item>

</channel>
</rss>
