<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw nat 2 канала + маршрутизация + VLAN (нет доступа на 2й)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95015.html</link>
    <description>2 канала через setfib&lt;br&gt;&lt;br&gt;опции ядра:&lt;br&gt;options         IPFIREWALL&lt;br&gt;options         IPFIREWALL_VERBOSE&lt;br&gt;options         IPFIREWALL_VERBOSE_LIMIT=100&lt;br&gt;options         IPFIREWALL_FORWARD&lt;br&gt;options         DUMMYNET&lt;br&gt;options         IPFIREWALL_DEFAULT_TO_ACCEPT&lt;br&gt;options         IPFIREWALL_NAT&lt;br&gt;options         LIBALIAS&lt;br&gt;options         ROUTETABLES=2&lt;br&gt;options         HZ=&quot;1000&quot;&lt;br&gt;&lt;br&gt;/etc/sysctl.conf&lt;br&gt;net.inet.ip.fw.one_pass=0&lt;br&gt;&lt;br&gt;/etc/rc.conf&lt;br&gt;defaultrouter=&quot;1.2.3.4&quot;&lt;br&gt;&lt;br&gt;setfib1_enable=&quot;YES&quot;&lt;br&gt;setfib1_defaultroute=&quot;5.6.7.8&quot;&lt;br&gt;&lt;br&gt;ifconfig_bge0=&quot;up&quot;&lt;br&gt;ifconfig_vlan110=&quot;inet 1.2.3.5 netmask 255.255.255.252 vlan 110 vlandev bge0&quot;&lt;br&gt;ifconfig_vlan556=&quot;inet 5.6.7.9 netmask 255.255.255.252 vlan 556 vlandev bge0&quot;&lt;br&gt;&lt;br&gt;ifconfig_vlan557=&quot;inet 5.6.8.1 netmask 255.255.255.224 vlan 557 vlandev bge0&quot;&lt;br&gt;ifconfig_vlan99=&quot;inet 1.2.4.1 netmask 255.255.255.224 vlan 99 vlandev bge0&quot;&lt;br&gt;ifconfig_vlan111=&quot;inet 192.168.0.1 netmask 255.255.252.0 vlan 111 vlandev bge0&quot;&lt;br&gt;ifconfig_vlan98=&quot;inet 10.0.3.252 netmask 255.255.252.0 vlan 98 vlandev bge0&quot;&lt;br&gt;ifconfig_vl</description>

<item>
    <title>ipfw nat 2 канала + маршрутизация + VLAN (нет доступа на 2й) (truf)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95015.html#7</link>
    <pubDate>Tue, 17 Sep 2013 08:36:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt;&amp;gt; вырезав с нее ВСЁ лишнее...&lt;br&gt;&amp;gt;&amp;gt; только нат, проблема ТА_ЖЕ &lt;br&gt;&amp;gt; Ну для чистоты эксперимента отключите нат :) &lt;br&gt;&lt;br&gt;ах я уже пробовал :) без него всё замечательно... пингуется... наверное нужно как то завернуть обратно трафик со 2го setf но как мозгу не хватает&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat 2 канала + маршрутизация + VLAN (нет доступа на 2й) (Jordan)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95015.html#6</link>
    <pubDate>Tue, 17 Sep 2013 08:29:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt; вырезав с нее ВСЁ лишнее... &lt;br&gt;&amp;gt; только нат, проблема ТА_ЖЕ &lt;br&gt;&lt;br&gt;Ну для чистоты эксперимента отключите нат :) &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat 2 канала + маршрутизация + VLAN (нет доступа на 2й) (truf)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95015.html#5</link>
    <pubDate>Tue, 17 Sep 2013 07:39:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 10069 allow icmp from any to $&#123;inet2_ip&#125; in recv $&#123;inet2_if&#125; &lt;br&gt;&amp;gt; То внешние IP должны запинговаться.&lt;br&gt;&amp;gt; К сожалению конфиг довольно запутан, и так на скидку нечего умного не &lt;br&gt;&amp;gt; подскажу.&lt;br&gt;&amp;gt; Скажем так как бы я искал проблему.&lt;br&gt;&amp;gt; Для начала выключить фаервол, и убрать все статические маршруты и Sfib.&lt;br&gt;&amp;gt; Сначала включаем Sfib.&lt;br&gt;&amp;gt; добавляем руками статику.&lt;br&gt;&amp;gt; добавляем голый нат.&lt;br&gt;&amp;gt; потом вся обвязка фаервола.&lt;br&gt;&lt;br&gt;#                    allow INTERNET ip&lt;br&gt;$&#123;fwcmd&#125; add allow ip from table&#092;(3&#092;) to $&#123;inet_ip&#125; in recv $&#123;inet_if&#125;&lt;br&gt;$&#123;fwcmd&#125; add allow ip from $&#123;inet_ip&#125; to table&#092;(3&#092;) out xmit $&#123;inet_if&#125;&lt;br&gt;$&#123;fwcmd&#125; add allow ip from table&#092;(3&#092;) to $&#123;inet2_ip&#125; in recv $&#123;inet2_if&#125;&lt;br&gt;$&#123;fwcmd&#125; add allow ip from $&#123;inet2_ip&#125; to table&#092;(3&#092;) out xmit $&#123;inet2_if&#125;&lt;br&gt;&lt;br&gt;открывают для этого доступ... для таблицы 3... для 1го канала всё ОК, а для 2го не ОК&lt;br&gt;я на эксперементальной машинке собрал эту конфигу, вырезав с нее ВСЁ лишнее... только нат, проблема ТА_ЖЕ&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat 2 канала + маршрутизация + VLAN (нет доступа на 2й) (Jordan)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95015.html#4</link>
    <pubDate>Tue, 17 Sep 2013 07:25:49 GMT</pubDate>
    <description>Думаю проблемы с тем что 5.6.7.9 не пингуется из вне, связана с NAT. скорей всего 2-й 1.2.3.5 IP тоже не должен пинговаться.&lt;br&gt;проблема в этом:&lt;br&gt;$&#123;fwcmd&#125; add 10050 nat 1 all from any to $&#123;inet_ip&#125; in recv $&#123;inet_if&#125;&lt;br&gt;$&#123;fwcmd&#125; add 10070 nat 2 all from any to $&#123;inet2_ip&#125; in recv $&#123;inet2_if&#125;&lt;br&gt;&lt;br&gt;если добавить &lt;br&gt;$&#123;fwcmd&#125; add 10049 allow icmp from any to $&#123;inet_ip&#125; in recv $&#123;inet_if&#125;&lt;br&gt;$&#123;fwcmd&#125; add 10069 allow icmp from any to $&#123;inet2_ip&#125; in recv $&#123;inet2_if&#125;&lt;br&gt;То внешние IP должны запинговаться.&lt;br&gt;К сожалению конфиг довольно запутан, и так на скидку нечего умного не подскажу.&lt;br&gt;Скажем так как бы я искал проблему.&lt;br&gt;Для начала выключить фаервол, и убрать все статические маршруты и Sfib.&lt;br&gt;Сначала включаем Sfib.&lt;br&gt;добавляем руками статику.&lt;br&gt;добавляем голый нат.&lt;br&gt;потом вся обвязка фаервола.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat 2 канала + маршрутизация + VLAN (нет доступа на 2й) (truf)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95015.html#3</link>
    <pubDate>Mon, 16 Sep 2013 16:13:51 GMT</pubDate>
    <description>может быть посоветуете другой какой форум где есть знатоки ?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat 2 канала + маршрутизация + VLAN (нет доступа на 2й) (truf)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95015.html#2</link>
    <pubDate>Mon, 16 Sep 2013 13:33:52 GMT</pubDate>
    <description>&amp;gt; Увы фрю не юзаю. Могу лишь дать ссылку на хорошую статью Сергея &lt;br&gt;&amp;gt; Супрунова в журнале Системный Администратор, возможно поможет тебе в твоей проблеме. &lt;br&gt;&amp;gt; &quot;Два канала &amp;#8211; роскошь? Резервирование и балансировка трафика во FreeBSD&quot; &lt;br&gt;&amp;gt; http://samag.ru/archive/article/765 &lt;br&gt;&amp;gt; Там же в конце скрипт переключения на другой канал по пингу.&lt;br&gt;&lt;br&gt;хоть кто то прочел... много моих букв. Спасибо.&lt;br&gt;&lt;br&gt;увы я не natd использую с ним нет таких проблем тем-более всё портит net.inet.ip.fw.one_pass=0... при 1 нет так же проблем, но нужен ядрёный нат... ибо скорости уже не те&lt;br&gt;</description>
</item>

<item>
    <title>ipfw nat 2 канала + маршрутизация + VLAN (нет доступа на 2й) (ipmanyak)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95015.html#1</link>
    <pubDate>Mon, 16 Sep 2013 10:59:44 GMT</pubDate>
    <description>Увы фрю не юзаю. Могу лишь дать ссылку на хорошую статью Сергея Супрунова в журнале Системный Администратор, возможно поможет тебе в твоей проблеме.&lt;br&gt;&lt;br&gt;&quot;Два канала &amp;#8211; роскошь? Резервирование и балансировка трафика во FreeBSD&quot;&lt;br&gt;http://samag.ru/archive/article/765&lt;br&gt;Там же в конце скрипт переключения на другой канал по пингу.&lt;br&gt;</description>
</item>

</channel>
</rss>
