<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: FreeBSD Распределение трафика между двумя каналами (ipfw fwd + NAT) (freebsd ipfw forward nat)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2747.html</link>
    <description>Обсуждение статьи тематического каталога: FreeBSD Распределение трафика между двумя каналами (ipfw fwd + NAT) (freebsd ipfw forward nat)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/net/2_channel_balancing.txt.html&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>FreeBSD Распределение трафика между двумя каналами (ipfw fwd (Евгений)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2747.html#18</link>
    <pubDate>Wed, 08 Apr 2009 07:10:39 GMT</pubDate>
    <description>Здравствуйте!&lt;br&gt;У меня вопрос. А если у меня NAT построен не на natd, а на ipnat (ipf)? Пишу в ipfw правило ipfw add 15 fwd x.x.x.1 all from y.y.y.y/32 to not me in recv xl0 (xl0 - локалка, xl1 - основной канал, xl2 - дополнительный)&lt;br&gt;map xl1 y.y.y.0/24 -&amp;gt; z.z.z.z/32 proxy port ftp ftp/tcp&lt;br&gt;map xl1 y.y.y.0/24 -&amp;gt; z.z.z.z/32 portmap tcp/udp 40000:65000&lt;br&gt;map xl1 y.y.y.0/24 -&amp;gt; z.z.z.z/32&lt;br&gt;map xl2 y.y.y.0/24 -&amp;gt; x.x.x.2/32 proxy port ftp ftp/tcp&lt;br&gt;map xl2 y.y.y.0/24 -&amp;gt; x.x.x.2/32 portmap tcp/udp 40000:65000&lt;br&gt;map xl2 y.y.y.0/24 -&amp;gt; x.x.x.2/32&lt;br&gt;tcpdump показывает, что пакеты форвардятся, но предварительно пройдя через нат и получив IP = z.z.z.z, тот который на основном интерфейсе xl1&lt;br&gt;udp пакеты (traceroute) при этом бегают так как и хотелось бы, а вот tcp :( Как побороть эту проблему?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD Распределение трафика между двумя каналами (ipfw fwd... (Alex)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2747.html#17</link>
    <pubDate>Fri, 25 Jul 2008 02:54:13 GMT</pubDate>
    <description>Дополнение: туннель ipsec. &lt;br&gt;Проблема решилась пересборкой ядра с параметром IPSEC_FITERGIF.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD Распределение трафика между двумя каналами (ipfw fwd + NAT) (freebsd ipfw forward nat) (Alex)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2747.html#16</link>
    <pubDate>Wed, 23 Jul 2008 06:19:17 GMT</pubDate>
    <description>Здравствуйте! Проблема с natd. На сервере 2 сетевых карты, для локалки и интернета, кроме того есть туннель через gif0. Не могу настроить чтобы трафик заворачивался из туннеля. Мой трафик туда уходит, ответы tcpdump показывает, но они не попадают в divert а исчезают бесследно. &lt;br&gt;Правила ipfw:&lt;br&gt;00010 count log logamount 500 ip from any to any via gif0&lt;br&gt;00100 count ip from any to any in recv dc0&lt;br&gt;00200 count ip from any to any out xmit dc0&lt;br&gt;00300 count tcp from any to me 25 in recv dc0&lt;br&gt;00310 count tcp from any 80,443 to me in recv dc0&lt;br&gt;00410 allow ip from any to any via lo0&lt;br&gt;00510 allow ip from 194.39.131.174 to any&lt;br&gt;00610 allow ip from any to 194.39.131.174&lt;br&gt;00710 allow esp from any to any&lt;br&gt;00810 allow ipencap from any to any&lt;br&gt;00910 allow udp from any to any 500&lt;br&gt;01010 divert 8765 log logamount 500 ip from 192.168.10.203 to 194.117.106.129 out xmit gif0&lt;br&gt;01110 divert 8765 log logamount 500 ip from 194.117.106.129 to any&lt;br&gt;&lt;br&gt;4 дня провел за чтением манов и поиском информации в Интернете. Ничего не помогло...&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD Распределение трафика между двумя каналами (ipfw fwd... (zuborg)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2747.html#15</link>
    <pubDate>Mon, 21 Apr 2008 10:28:20 GMT</pubDate>
    <description>Скорей всего проблема не в том что fwd не работает, а в том что tcpdump этого не показывает&lt;br&gt;Сам целый день голову ломал, как починить.&lt;br&gt;Оказалось, что если на локал-хосте смотреть через tcpdump, то можно видеть что траф идет через default интерфейс, или вообще никудой не идет, тогда как fwd отрабатывает нормально и пакеты идут так как настроено.&lt;br&gt;Проверить можно tcpdump-ом на удаленной стороне, или даже банальным выдергиванием кабеля из вторичного интерфейса - пакеты перестанут проходить (хотя раньше проходили и tcpdump показывал что они шли и идут через основной интерфейс)&lt;br&gt;Проверено для 7.0, другие не проверял&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD Распределение трафика между двумя каналами (ipfw fwd... (sysnotok)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2747.html#14</link>
    <pubDate>Tue, 25 Mar 2008 07:40:20 GMT</pubDate>
    <description>та же проблема. FreeBSD 7.0 Есть какое нибудь решение-то?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD Распределение трафика между двумя каналами (ipfw fwd + NAT) (freebsd ipfw forward nat) (Серей)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2747.html#13</link>
    <pubDate>Fri, 23 Nov 2007 15:27:47 GMT</pubDate>
    <description>здраствуйте, ситуация идентичная, только нат у меня 1 и его весь хочу отправить через альтернативный шлюз. Но как ни старался, все что получается - это все запросы идут через дефолтовый (после ната), а возврат идет через альтернативный. Причем адрес источника - айпишник альтернативного интерфейса(нат отрабатывает красиво). По какойто причине не срабатывает форвард. На альтернативном интерфейсе нет ниодного исходящего пакета. Хелп.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD Распределение трафика между двумя каналами (ipfw fwd + NAT) (freebsd ipfw forward nat) (Владимир)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2747.html#12</link>
    <pubDate>Fri, 26 Oct 2007 07:50:19 GMT</pubDate>
    <description>у меня в 6.2 настроена маршрутизация между двумя каналами. По одному идёт мир а по другому укр. В теме http://www.opennet.ru/openforum/vsluhforumID1/76913.html есть примеры ipfw и обьяснение как там всё  устроено.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD Распределение трафика между двумя каналами (ipfw fwd... (dj_gans)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2747.html#11</link>
    <pubDate>Tue, 02 Oct 2007 16:05:44 GMT</pubDate>
    <description>&amp;gt;Привет.Не могу Нат настроить, для ппп...&lt;br&gt;&amp;gt;Везде читаю для Фри 4.Х, а для 6?&lt;br&gt;&lt;br&gt;Была точно такая же задача, но немного другие условия:&lt;br&gt;локалка 192.168.0.1/27, на нее смотрит сетевуха xl0 с адресом 192.168.0.1&lt;br&gt;внешка через VPN 10.10.0.1, не нее смотрит fxp0 с адресом 10.10.12.22&lt;br&gt;прописываем mpd адреса нашей локалки: &lt;br&gt;pptp0:&lt;br&gt;    new -i ng0 pptp0 pptp0&lt;br&gt;    set ipcp ranges 192.168.0.1/32 192.168.0.21/32&lt;br&gt;    load pptp_standart&lt;br&gt; и т.п.&lt;br&gt;далее рулим их из-под ната во внешку, на которую смотрит fxp0:&lt;br&gt;&lt;br&gt;/sbin/ipfw add 1 divert natd all from 192.168.0.0/27 to any out via fxp0&lt;br&gt;/sbin/ipfw add 2 divert natd all from any to 10.10.12.22 in via fxp0&lt;br&gt;&lt;br&gt;т.е. при входящем подключении через mpd клиент попалает в локалку, а из нее, как все, во внешку. замечания/предложения приветствуются.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD Распределение трафика между двумя каналами (ipfw fwd... (togkskbr)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2747.html#10</link>
    <pubDate>Tue, 02 Oct 2007 13:13:57 GMT</pubDate>
    <description>&amp;gt;IPFIREWALL_FORWARD_EXTENDED при попытке добавить в ядро этой опции отвечает &lt;br&gt;&amp;gt;unknown option &quot;IPFIREWALL_FORWARD_EXTENDED&quot; &lt;br&gt;&amp;gt;FreeBSD 6.2 &lt;br&gt;&lt;br&gt;почитай файл NOTES (расположение читай в аннотации к GENERIC)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
