<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD 10.1 + ipnat</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95904.html</link>
    <description>Решил обновить систему с нуля до FreeBSD 10.1, собственно поднял nat на основе ipnat, с поддержкой на уровне ядра. Конфиг простой до безобразия..&lt;br&gt;&lt;br&gt;#SQUID&lt;br&gt;#rdr xl0 0/0 port 80 -&amp;gt; 127.0.0.1 port 3128 tcp&lt;br&gt;#rdr ng0 0/0 port 80 -&amp;gt; 127.0.0.1 port 3129 tcp&lt;br&gt;#&lt;br&gt;map em0 192.168.0.0/24 -&amp;gt; xxx.xxx.xxx.xxx/32 proxy port ftp ftp/tcp&lt;br&gt;map em0 192.168.0.0/24 -&amp;gt; xxx.xxx.xxx.xxx/32 portmap tcp/udp 20000:25000&lt;br&gt;&lt;br&gt;#Redirect SSLPOP&lt;br&gt;rdr em0 from any to xxx.xxx.xxx.xxx/32 port = 995 -&amp;gt; 192.168.0.1 port 995&lt;br&gt;rdr ste0 from any to xxx.xxx.xxx.xxx/32 port = 995 -&amp;gt; 192.168.0.1 port 995&lt;br&gt;#Redirect VOIP&lt;br&gt;rdr em0 from any to xxx.xxx.xxx.xxx/32 port = 5060 -&amp;gt; 192.168.0.114 port 5060&lt;br&gt;rdr ste0 from any to xxx.xxx.xxx.xxx/32 port = 5060 -&amp;gt; 192.168.0.114 port 5060&lt;br&gt;#&lt;br&gt;&lt;br&gt;ipf не включал, так как роль фаервола выполняет ipwf.&lt;br&gt;&lt;br&gt;Проблема в том что при серфинге в инете с клиенских машин некоторые сайты очень долго открываются. Происходит это хаотично, на разных клиентах-машинах один и тот же сайт открывается по разному, может открыться сразу</description>

<item>
    <title>FreeBSD 10.1 + ipnat (Александр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95904.html#5</link>
    <pubDate>Wed, 13 Jan 2021 15:43:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Похожая проблема, как то решил?&lt;br&gt;&amp;gt; Перешел на IPFW nat... Там получается баг в 10.1 c ipnat.&lt;br&gt;&lt;br&gt;ip_nat.h &lt;br&gt;&lt;br&gt;&lt;br&gt;#ifndef NAT_SIZE&lt;br&gt;# ifdef LARGE_NAT&lt;br&gt;//#  define&amp;lt;---&amp;gt;NAT_SIZE&amp;lt;------&amp;gt;2047&lt;br&gt;#  define&amp;lt;-----&amp;gt;NAT_SIZE&amp;lt;------&amp;gt;4095&lt;br&gt;# else&lt;br&gt;//#  define&amp;lt;---&amp;gt;NAT_SIZE&amp;lt;------&amp;gt;127&lt;br&gt;#  define&amp;lt;-----&amp;gt;NAT_SIZE&amp;lt;------&amp;gt;4095&lt;br&gt;# endif&lt;br&gt;#endif&lt;br&gt;#ifndef RDR_SIZE&lt;br&gt;# ifdef LARGE_NAT&lt;br&gt;//#  define&amp;lt;---&amp;gt;RDR_SIZE&amp;lt;------&amp;gt;2047&lt;br&gt;#  define&amp;lt;-----&amp;gt;RDR_SIZE&amp;lt;------&amp;gt;4095&lt;br&gt;# else&lt;br&gt;//#  define&amp;lt;---&amp;gt;RDR_SIZE&amp;lt;------&amp;gt;127&lt;br&gt;#  define&amp;lt;-----&amp;gt;RDR_SIZE&amp;lt;------&amp;gt;4095&lt;br&gt;# endif&lt;br&gt;#endif&lt;br&gt;#ifndef HOSTMAP_SIZE&lt;br&gt;# ifdef LARGE_NAT&lt;br&gt;//#  define&amp;lt;---&amp;gt;HOSTMAP_SIZE&amp;lt;--&amp;gt;8191&lt;br&gt;#  define&amp;lt;-----&amp;gt;HOSTMAP_SIZE&amp;lt;--&amp;gt;16383&lt;br&gt;# else&lt;br&gt;//#  define&amp;lt;---&amp;gt;HOSTMAP_SIZE&amp;lt;--&amp;gt;2047&lt;br&gt;#  define&amp;lt;-----&amp;gt;HOSTMAP_SIZE&amp;lt;--&amp;gt;16383&lt;br&gt;# endif&lt;br&gt;#endif&lt;br&gt;#ifndef NAT_TABLE_MAX&lt;br&gt;/*&lt;br&gt; * This is newly introduced and for the sake of &quot;least surprise&quot;, the numbers&lt;br&gt; * present aren&apos;t what we&apos;d normally use for creating a proper hash table.&lt;br&gt; */&lt;br&gt;# ifdef&amp;gt;LARGE_NAT&lt;br&gt;//#  define&amp;lt;---&amp;gt;NAT_TABLE_MAX&amp;lt;-&amp;gt;18000&lt;br&gt;#  define&amp;lt;-----&amp;gt;NAT_</description>
</item>

<item>
    <title>FreeBSD 10.1 + ipnat (rontex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95904.html#4</link>
    <pubDate>Mon, 18 May 2015 06:53:21 GMT</pubDate>
    <description>&amp;gt; Похожая проблема, как то решил?&lt;br&gt;&lt;br&gt;Перешел на IPFW nat... Там получается баг в 10.1 c ipnat.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 10.1 + ipnat (Андрей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95904.html#3</link>
    <pubDate>Mon, 18 May 2015 06:35:28 GMT</pubDate>
    <description>Похожая проблема, как то решил?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 10.1 + ipnat (rontex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95904.html#2</link>
    <pubDate>Mon, 26 Jan 2015 10:55:08 GMT</pubDate>
    <description>Проблемы с ipnat продолжаются. Все время растет значение inuse:&lt;br&gt;ipnat -s &amp;#124; grep inuse&lt;br&gt;1787    inuse in&lt;br&gt;1993    inuse out&lt;br&gt;И это всего при работающих 7 машинах (без торрентов!) через этот шлюз, активных сессий:&lt;br&gt;ipnat -s &amp;#124; grep active&lt;br&gt;142     active&lt;br&gt;Ночью число активных сессий вообще не более 10, но при этом значения inuse значительно не уменьшаются. Специально прождал 2 выходных и наблюдал, значения inuse так же сильно не уменьшились.&lt;br&gt;Параллельно использую шлюз на Freebsd 7.2 в котором старый ipnat, на нем работают более 30 машин... вот что на нем:&lt;br&gt;ipnat -s&lt;br&gt;mapped  in      475029329       out     621161921&lt;br&gt;added   13356530        expired 13319116&lt;br&gt;no memory       0       bad nat 8405&lt;br&gt;inuse   2518&lt;br&gt;Ночью значение inuse на этом шлюзе падает меньше 100...&lt;br&gt;Настройки таймаутов ipfilter у обоих шлюзов одинаковые и имеют значения по умолчанию.&lt;br&gt;Если не перегружать ipnat на FreeBSD 10.1, то через неделю другую параметр inuse вырастает до заоблачного значения более 60000, и понятно что начинаются </description>
</item>

<item>
    <title>FreeBSD 10.1 + ipnat (rontex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95904.html#1</link>
    <pubDate>Wed, 17 Dec 2014 17:41:39 GMT</pubDate>
    <description>Похоже проблема решилась тем, что в rc.conf закоментировал tcp_extensions=&quot;NO&quot;. Угадал чисто от безысходности. :)&lt;br&gt;Еще заметил закономерность в проблеме... после старта системы или ipnat -CF -f долго грузились почти все сайты, и похоже только по http, только в первый раз... достаточно было 1 раз зайти на какой-то сайт, после этого именно с этим интернет-ресурсом лагов не было. C https вообще лагов не было.&lt;br&gt;</description>
</item>

</channel>
</rss>
