<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка ядерного НАТ freebsd</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96003.html</link>
    <description>В общем настраиваю ядерный НАт на фрибсд 10.&lt;br&gt;опции ядра:&lt;br&gt;options         IPFIREWALL&lt;br&gt;options         IPFIREWALL_VERBOSE&lt;br&gt;options         IPFIREWALL_VERBOSE_LIMIT=50&lt;br&gt;options         IPFIREWALL_NAT&lt;br&gt;options         LIBALIAS&lt;br&gt;options         ROUTETABLES=2&lt;br&gt;options         DUMMYNET&lt;br&gt;options         HZ=&quot;1000&quot;&lt;br&gt;&lt;br&gt;rc.conf:&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;ifconfig_nfe0=&quot;192.168.0.1 netmask 255.255.255.0&quot;&lt;br&gt;ifconfig_re0=&quot;86.x.x.x netmask 255.255.255.240&quot;&lt;br&gt;defaultrouter=&quot;86.x.x.97&quot;&lt;br&gt;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_script=&quot;/etc/rc.firewall&quot;&lt;br&gt;firewall_logging=&quot;YES&quot;&lt;br&gt;firewall_nat_enable=&quot;YES&quot;&lt;br&gt;firewall_nat_interface=&quot;re0&quot;&lt;br&gt;firewall_nat_flags=&quot;same_ports&quot;&lt;br&gt;dummynet_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;rc.firewall:&lt;br&gt;$&#123;fwcmd&#125; -f flush&lt;br&gt;$&#123;fwcmd&#125; nat 123 config log if re0 reset same_ports&lt;br&gt;$&#123;fwcmd&#125; add 50 nat 123 ip from any to any via re0&lt;br&gt;$&#123;fwcmd&#125; add 65000 pass all from any to any&lt;br&gt;&lt;br&gt;&lt;br&gt;net.inet.ip.fw.one_pass=0&lt;br&gt;&lt;br&gt;В итоге:&lt;br&gt;интернет на шлюзе работает, а на хостаах из локалки нет.&lt;br&gt;Хотя на сам шлюз захожу. но элементарно айпишники внешние не пингуютс</description>

<item>
    <title>Настройка ядерного НАТ freebsd (alexsimm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96003.html#7</link>
    <pubDate>Thu, 19 Feb 2015 21:31:49 GMT</pubDate>
    <description>&amp;gt; а покажите вывод ipfw show после загрузки &lt;br&gt;&amp;gt; ну и ipfw nat show config &lt;br&gt;&amp;gt; и да, net.inet.ip.fw.one_pass=0 - это то зачем?&lt;br&gt;&lt;br&gt;Да всё работает. Проблема оказалась в в ноутбуке, на котороам я проверял сеть.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка ядерного НАТ freebsd (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96003.html#6</link>
    <pubDate>Thu, 19 Feb 2015 08:26:56 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Спасибо конечно же за помощь, но чем оно отличается от моего варианта? &lt;br&gt;&amp;gt; Попробовал ваш - не работает.&lt;br&gt;&amp;gt; Да и моя версия должна жеж работать...&lt;br&gt;&lt;br&gt;  Для вашей версии может быть все гораздо проще&lt;br&gt;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_nat_enable=&quot;YES&quot;&lt;br&gt;firewall_nat_interface=&quot;re0&quot;&lt;br&gt;firewall_type=&quot;OPEN&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка ядерного НАТ freebsd (arachnid)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96003.html#5</link>
    <pubDate>Thu, 19 Feb 2015 07:10:19 GMT</pubDate>
    <description>а покажите вывод ipfw show после загрузки&lt;br&gt;ну и ipfw nat show config&lt;br&gt;&lt;br&gt;и да, net.inet.ip.fw.one_pass=0 - это то зачем?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка ядерного НАТ freebsd (alexsimm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96003.html#4</link>
    <pubDate>Wed, 18 Feb 2015 22:33:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; да и не обязано было помочь &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 100 allow all from me to any &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; nat 123 config log ip 86.x.x.x reset same_ports &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 200 nat 123 ip from 10.100.0.0/16 to any out via &lt;br&gt;&amp;gt; re0 &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 300 nat 123 ip from 10.200.0.0/16 to any out via &lt;br&gt;&amp;gt; re0 &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 400 nat 123 ip from any to 86.x.x.x in &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 65534 allow all from any to any &lt;br&gt;&amp;gt; Может мозг уже включим.&lt;br&gt;&lt;br&gt;Спасибо конечно же за помощь, но чем оно отличается от моего варианта?&lt;br&gt;Попробовал ваш - не работает.&lt;br&gt;Да и моя версия должна жеж работать...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка ядерного НАТ freebsd (Hammer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96003.html#3</link>
    <pubDate>Wed, 18 Feb 2015 21:23:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; $&#123;fwcmd&#125; -f flush &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; $&#123;fwcmd&#125; nat 123 config log if re0 reset same_ports &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; $&#123;fwcmd&#125; add 50 nat 123 ip from any to any via re0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; $&#123;fwcmd&#125; add 65000 pass all from any to any &lt;br&gt;&amp;gt;&amp;gt; $&#123;fwcmd&#125; add 51 nat 123 ip from any to 86.x.x.x in &lt;br&gt;&amp;gt; не помогло &lt;br&gt;&amp;gt; да и не обязано было помочь &lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add 100 allow all from me to any&lt;br&gt;$&#123;fwcmd&#125; nat 123 config log ip 86.x.x.x reset same_ports&lt;br&gt;$&#123;fwcmd&#125; add 200 nat 123 ip from 10.100.0.0/16 to any out via re0&lt;br&gt;$&#123;fwcmd&#125; add 300 nat 123 ip from 10.200.0.0/16 to any out via re0&lt;br&gt;$&#123;fwcmd&#125; add 400 nat 123 ip from any to 86.x.x.x in&lt;br&gt;$&#123;fwcmd&#125; add 65534 allow all from any to any&lt;br&gt;&lt;br&gt;Может мозг уже включим.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка ядерного НАТ freebsd (alexsimm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96003.html#2</link>
    <pubDate>Wed, 18 Feb 2015 20:18:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; $&#123;fwcmd&#125; -f flush &lt;br&gt;&amp;gt;&amp;gt; $&#123;fwcmd&#125; nat 123 config log if re0 reset same_ports &lt;br&gt;&amp;gt;&amp;gt; $&#123;fwcmd&#125; add 50 nat 123 ip from any to any via re0 &lt;br&gt;&amp;gt;&amp;gt; $&#123;fwcmd&#125; add 65000 pass all from any to any &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 51 nat 123 ip from any to 86.x.x.x in &lt;br&gt;&lt;br&gt;не помогло&lt;br&gt;да и не обязано было помочь&lt;br&gt;</description>
</item>

<item>
    <title>Настройка ядерного НАТ freebsd (Hammer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96003.html#1</link>
    <pubDate>Wed, 18 Feb 2015 13:36:52 GMT</pubDate>
    <description>&amp;gt; $&#123;fwcmd&#125; -f flush &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; nat 123 config log if re0 reset same_ports &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 50 nat 123 ip from any to any via re0 &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 65000 pass all from any to any &lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add 51 nat 123 ip from any to 86.x.x.x in&lt;br&gt;</description>
</item>

</channel>
</rss>
