<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD не работает NAT</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95940.html</link>
    <description>Добрый день коллеги Решил настроить на шлюзе с FreeBSD NAT интересует именно ядерный NAT но нат работать не хочет ТЕСТОВАЯ СИСТЕМА &lt;br&gt;LAN 192.168.5.0 em1 &lt;br&gt;WAN 192.168.35.0 em0&lt;br&gt;Настраивал http://www.lissyara.su/articles/freebsd/tuning/ipfw_nat/ Пример1&lt;br&gt;&lt;br&gt;Не работает NAT &lt;br&gt;Не работает перенаправление портов&lt;br&gt;&lt;br&gt;ОС FreeBSD 8.4 x64 Ядро пересобрано с опциями &lt;br&gt;&lt;br&gt;/usr/src/sys/amd64/conf/ROUTER&lt;br&gt;&lt;br&gt;options IPFIREWALL &lt;br&gt;options IPFIREWALL_VERBOSE &lt;br&gt;options IPFIREWALL_VERBOSE_LIMIT=50 &lt;br&gt;options IPFIREWALL_NAT &lt;br&gt;options LIBALIAS &lt;br&gt;options IPFIREWALL_FORWARD &lt;br&gt;options IPDIVERT &lt;br&gt;options ROUTETABLES=2 &lt;br&gt;options DUMMYNET &lt;br&gt;options HZ=&amp;#171;1000&amp;#187;&lt;br&gt;&lt;br&gt;Добавил в /etc/sysctl.conf&lt;br&gt;&lt;br&gt;ee /etc/sysctl.conf&lt;br&gt;&lt;br&gt;net.inet.ip.fw.one_pass=1 &lt;br&gt;&lt;br&gt;Добавил в /etc/rc.conf&lt;br&gt;&lt;br&gt;#ee /etc/rc.conf &lt;br&gt;&lt;br&gt;defaultrouter=&amp;#171;192.168.35.1&amp;#187; &lt;br&gt;hostname=&amp;#171;NAT&amp;#187; &lt;br&gt;ifconfig_em0=&amp;#171;inet 192.168.35.20 netmask 255.255.255.0&amp;#187; &lt;br&gt;ifconfig_em1=&amp;#171;inet 192.168.5.5 netmask 255.255.255.0&amp;#187; &lt;br&gt;gateway_enable=&amp;#171;YES&amp;#187; &lt;br&gt;keymap=&amp;#</description>

<item>
    <title>FreeBSD не работает NAT (gfd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95940.html#17</link>
    <pubDate>Mon, 19 Jan 2015 08:22:02 GMT</pubDate>
    <description>&amp;gt;  И вообще, зачем свое ядро собирать, заюзать generic, вам ведь в &lt;br&gt;&amp;gt; правилах forward то не нужен, а остальное подгрузить модулями &lt;br&gt;&lt;br&gt;BTW с 9.3 fwd в ядре уже &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD не работает NAT (Сергей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95940.html#16</link>
    <pubDate>Sun, 18 Jan 2015 18:53:40 GMT</pubDate>
    <description> И вообще, зачем свое ядро собирать, заюзать generic, вам ведь в правилах forward то не нужен, а остальное подгрузить модулями&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD не работает NAT (Сергей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95940.html#15</link>
    <pubDate>Sun, 18 Jan 2015 18:50:16 GMT</pubDate>
    <description>&amp;gt; net.inet.ip.forwarding: 1 &lt;br&gt;&amp;gt; #ipfw show &lt;br&gt;&amp;gt; 00100 nat 1 ip from any to any via em0 &lt;br&gt;&amp;gt; 65535 deny ip from any to any &lt;br&gt;&lt;br&gt;Начните сначала&lt;br&gt;firewall_enable=&amp;#171;YES&amp;#187;&lt;br&gt;firewall_nat_enable=&amp;#171;YES&amp;#187;&lt;br&gt;firewall_nat_interface=&quot;em0&quot;&lt;br&gt;firewall_type=&amp;#171;Open&amp;#187;&lt;br&gt;&lt;br&gt;и добавить в /etc/sysctl.conf&lt;br&gt;net.inet.ip.fw.one_pass=0.&lt;br&gt;&lt;br&gt;После чего попингуйте из локалки ваши интерфейсы и дайте ваши ipfw -a list&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD не работает NAT (gfd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95940.html#14</link>
    <pubDate>Sun, 18 Jan 2015 17:34:07 GMT</pubDate>
    <description>&amp;gt; net.inet.ip.forwarding: 1 &lt;br&gt;&amp;gt; #ipfw show &lt;br&gt;&amp;gt; 00100 nat 1 ip from any to any via em0 &lt;br&gt;&amp;gt; 65535 deny ip from any to any &lt;br&gt;&lt;br&gt;вот тут прямо так без счетчиков? tcpdump на интерфейсах, и смотреть заголовки.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD не работает NAT (noris)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95940.html#13</link>
    <pubDate>Sun, 18 Jan 2015 17:25:00 GMT</pubDate>
    <description>net.inet.ip.forwarding: 1&lt;br&gt;&lt;br&gt;&lt;br&gt;#ipfw show&lt;br&gt;00100 nat 1 ip from any to any via em0&lt;br&gt;65535 deny ip from any to any&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD не работает NAT (gfd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95940.html#12</link>
    <pubDate>Sun, 18 Jan 2015 17:18:14 GMT</pubDate>
    <description>&amp;gt; исправил &lt;br&gt;&amp;gt; ipfw -f flush &lt;br&gt;&amp;gt; ipfw nat 1 config if em0 log same_ports &lt;br&gt;&amp;gt; ipfw add nat 1 ip from any to any via em0 &lt;br&gt;&amp;gt; но так тоже ничего не работает шлюз не пингуется &lt;br&gt;&lt;br&gt;что говорит &lt;br&gt;sysctl net.inet.ip.forwarding&lt;br&gt;и&lt;br&gt;ipfw show&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD не работает NAT (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95940.html#11</link>
    <pubDate>Sun, 18 Jan 2015 17:18:12 GMT</pubDate>
    <description>&amp;gt; исправил &lt;br&gt;&amp;gt; ipfw -f flush &lt;br&gt;&amp;gt; ipfw nat 1 config if em0 log same_ports &lt;br&gt;&amp;gt; ipfw add nat 1 ip from any to any via em0 &lt;br&gt;&amp;gt; но так тоже ничего не работает шлюз не пингуется &lt;br&gt;&lt;br&gt;Откройте для себя tcpdump.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD не работает NAT (noris)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95940.html#10</link>
    <pubDate>Sun, 18 Jan 2015 16:54:46 GMT</pubDate>
    <description>исправил &lt;br&gt;&lt;br&gt;ipfw -f flush &lt;br&gt;ipfw nat 1 config if em0 log same_ports &lt;br&gt;ipfw add nat 1 ip from any to any via em0 &lt;br&gt;&lt;br&gt;но так тоже ничего не работает шлюз не пингуется &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD не работает NAT (gfd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95940.html#9</link>
    <pubDate>Sun, 18 Jan 2015 16:30:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ipfw nat 1 config if em0 log same_ports &lt;br&gt;&amp;gt; ipfw nat 1 ip from any to any via em0 &lt;br&gt;&amp;gt; запустил скрипт &lt;br&gt;&amp;gt; #./firewall &lt;br&gt;&amp;gt; Flushed all rules.&lt;br&gt;&amp;gt; ipfw nat 1 config if em0 log same ports &lt;br&gt;&amp;gt; ipfw: bad command &apos;ip&apos; &lt;br&gt;&amp;gt; NAT не работает сервак 5.5 не пингуется &lt;br&gt;&amp;gt; #ipfw show &lt;br&gt;&amp;gt; 65535 1269 116087 deny ip from any to any &lt;br&gt;&lt;br&gt;а документацию почитать лень? закралась у меня досадная ошибка, которая и привела к &lt;br&gt;&quot;ipfw: bad command &apos;ip&apos; &quot;&lt;br&gt;&lt;br&gt;правильно скрипт читать как  &lt;br&gt;&lt;br&gt;ipfw -f flush &lt;br&gt;ipfw nat 1 config if em0 log same_ports &lt;br&gt;ipfw add nat 1 ip from any to any via em0 &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
