<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема_не_работает_nat_в_pf</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4749.html</link>
    <description>Коллеги, добрый вечер.&lt;br&gt;Имеется проблема след. плана:&lt;br&gt;Исходные данные:&lt;br&gt;Шлюз на OpenBSD_4.7 в качестве firewall используется pf&lt;br&gt;Шлюз имеет 2 интерфеса - один смотрит в инет, другой в LAN (192.168.1.0/24)&lt;br&gt;Конфиг pf (pf.conf):&lt;br&gt;# Define network interfaces&lt;br&gt;ext_if=&quot;xl2&quot;    #ISP &lt;br&gt;int_if=&quot;xl0&quot;    #Internal network interface&lt;br&gt;ext_ip=&quot;XX.YY.ZZ.II&quot;           #IP provided by provider&lt;br&gt;int_ip=&quot;192.168.1.254&quot;         #IP for internal interface&lt;br&gt;# Define tables&lt;br&gt;table &amp;lt;office&amp;gt; persist &#123;192.168.1.0/24&#125; #Our office net&lt;br&gt;# Define group services&lt;br&gt;web_srv=&quot;&#123;www,https,8080,tftp,ftp&#125;&quot;                     #Common internet services&lt;br&gt;&lt;br&gt;# SET OPTIONS&lt;br&gt;set skip on lo                                  #Don&apos;t check for loopback&lt;br&gt;set block-policy return                         #Safe block policy (RST-packet)&lt;br&gt;set loginterface  none                          #Disable packet logging&lt;br&gt;set ruleset-optimization none&lt;br&gt;set limit states 20000                          #Max limit entries&lt;br&gt;# NAT AND REDIRECT RULES&lt;br&gt;# NAT on each external networ</description>

<item>
    <title>Проблема_не_работает_nat_в_pf (Riskkman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4749.html#4</link>
    <pubDate>Tue, 23 Nov 2010 14:00:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; pf nat работает с сохранением состояний, то есть как только есть&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; nat то уже подразумевается keep-state, а ты все это повырубал. Хотя&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; могу и ошибаться.&lt;br&gt;&amp;gt;&amp;gt; Дык вот и у меня такая мысль есть... Но в доках ничего&lt;br&gt;&amp;gt;&amp;gt; про это не написано...&lt;br&gt;&amp;gt; Как раз то что nat сохраняет состояния в доках написано&lt;br&gt;&amp;gt;&amp;gt; У меня задача - шейпить трафик ОТ провайдера по сервисам (web, почта&lt;br&gt;&amp;gt;&amp;gt; и т.д.) во внутреннюю сеть. Может есть мысли по этому поводу?&lt;br&gt;&amp;gt; А для этого средствами pf можно с altq работать. Погугли - примеров&lt;br&gt;&amp;gt; куча&lt;br&gt;&lt;br&gt;pf можно с altq пробовал в том то вся проблема - там нужно no state делать... А мне на выходе нат нужен :-( &lt;br&gt;</description>
</item>

<item>
    <title>Проблема_не_работает_nat_в_pf (EL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4749.html#3</link>
    <pubDate>Tue, 23 Nov 2010 12:45:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Давно я уже с этим не работал, но насколько я помню в&lt;br&gt;&amp;gt;&amp;gt; pf nat работает с сохранением состояний, то есть как только есть&lt;br&gt;&amp;gt;&amp;gt; nat то уже подразумевается keep-state, а ты все это повырубал. Хотя&lt;br&gt;&amp;gt;&amp;gt; могу и ошибаться.&lt;br&gt;&amp;gt; Дык вот и у меня такая мысль есть... Но в доках ничего&lt;br&gt;&amp;gt; про это не написано...&lt;br&gt;&lt;br&gt;Как раз то что nat сохраняет состояния в доках написано&lt;br&gt;&lt;br&gt;&amp;gt; У меня задача - шейпить трафик ОТ провайдера по сервисам (web, почта&lt;br&gt;&amp;gt; и т.д.) во внутреннюю сеть. Может есть мысли по этому поводу?&lt;br&gt;&lt;br&gt;А для этого средствами pf можно с altq работать. Погугли - примеров куча&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема_не_работает_nat_в_pf (Riskkman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4749.html#2</link>
    <pubDate>Tue, 23 Nov 2010 10:57:00 GMT</pubDate>
    <description>&amp;gt; Давно я уже с этим не работал, но насколько я помню в&lt;br&gt;&amp;gt; pf nat работает с сохранением состояний, то есть как только есть&lt;br&gt;&amp;gt; nat то уже подразумевается keep-state, а ты все это повырубал. Хотя&lt;br&gt;&amp;gt; могу и ошибаться.&lt;br&gt;&lt;br&gt;Дык вот и у меня такая мысль есть... Но в доках ничего про это не написано...&lt;br&gt;У меня задача - шейпить трафик ОТ провайдера по сервисам (web, почта и т.д.) во внутреннюю сеть. Может есть мысли по этому поводу? &lt;br&gt;</description>
</item>

<item>
    <title>Проблема_не_работает_nat_в_pf (EL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4749.html#1</link>
    <pubDate>Tue, 23 Nov 2010 10:14:04 GMT</pubDate>
    <description>Давно я уже с этим не работал, но насколько я помню в pf nat работает с сохранением состояний, то есть как только есть nat то уже подразумевается keep-state, а ты все это повырубал. Хотя могу и ошибаться.&lt;br&gt;</description>
</item>

</channel>
</rss>
