- автоматически включился NAT, бусик, 09:48 , 04-Сен-09 (1)
- автоматически включился NAT, Сергей, 10:07 , 04-Сен-09 (2)
- автоматически включился NAT, gerram, 10:38 , 04-Сен-09 (3)
- автоматически включился NAT, Аноним, 10:57 , 04-Сен-09 (5)
- автоматически включился NAT, gerram, 11:10 , 04-Сен-09 (6)
- автоматически включился NAT, Pahanivo, 11:42 , 04-Сен-09 (7)
- автоматически включился NAT, Merlin_ua, 11:43 , 04-Сен-09 (8)
Интересно посмотреть таблицу маршрутизации, хотя я уверен что там все нормальо! А как поднято PPPoE через АДСЛ модем??? Некоторые ррр демоны умеют сами делать НАТ без каких либо НАТ демонов! Какой нибудь пакетный фильтр стоит? если да - то какой, и какие правила в нем присутствуют?
- автоматически включился NAT, gerram, 12:09 , 04-Сен-09 (11)
- автоматически включился NAT, Merlin_ua, 12:38 , 04-Сен-09 (15)
>[оверквотинг удален] >Destination Gateway Flags Refs Use Netif Expire >default 93.189.100.2 UGS 0 46 tun0 >93.189.100.2 93.189.125.92 UGH 1 0 tun0 >127.0.0.1 127.0.0.1 UH 0 26 lo0 >192.168.2.0/24 link#1 UC 0 0 le0 >192.168.20.0/24 link#2 UC 0 le1 >192.168.20.22 00:0c:29:1a:f6:0a UHLW 1 536 le1 1086 > >пакетный фильтр не стоит (разбираюсь пока без него, чтоб исключить влияние) >PPPoE через ADSL модем (bridge) Похоже РРРоЕ поднято через ррр пользовательского уровня! Если это так то возможно ррр и делает НАТ.
- автоматически включился NAT, reader, 11:54 , 04-Сен-09 (9)
- автоматически включился NAT, Merlin_ua, 12:08 , 04-Сен-09 (10)
даже если прописан - из серой сети выйти в нет можно или через НАТ или прокси
- автоматически включился NAT, reader, 12:30 , 04-Сен-09 (13)
- автоматически включился NAT, Merlin_ua, 12:39 , 04-Сен-09 (16)
>>даже если прописан - из серой сети выйти в нет можно или >>через НАТ или прокси > >модем возможно делает nat, но без маршрута к 192.168.20.0/24, он ответы в >эту подсеть не отправит, а вот если прописан, то можно обойтись >без nat и прокси на freeBSD А разве в рижиме бриджа возможен НАТ?
- автоматически включился NAT, gerram, 12:25 , 04-Сен-09 (12)
- автоматически включился NAT, reader, 12:32 , 04-Сен-09 (14)
- автоматически включился NAT, Merlin_ua, 13:32 , 04-Сен-09 (19)
Ладно! Чтоб не ходить вокруг да около! РРРоЕ можно поднять несколькими способами. ppp - при поднятии создаёт устройство tun№, pppd - ppp№ mpd - ng№. Можно и другими демонами, но я с ними не сталкивался. В нашем случае устройсво - tun0, поэтому предположительно это - ррр. Частично ppp инициализировать можно из /etc/rc.conf и полностью из /etc/ppp/ppp.conf. Если в /etc/rc.conf есть строка ppp_enadle="YES" это сразу включает ррр НАТ. Чтобы этого не было добавляем ppp_nat="NO", и не вкоем случае не инициализируем ррр НАТ в /etc/ppp/ppp.conf. Еслиже в /etc/rc.conf нет ppp_enadle="YES" и ppp_nat="NO", а НАТ всетаки работает, значит он поднят из /etc/ppp/ppp.conf. Там должно быть чтото вроде (точно не помню, в man можно почитать) nat enable yes. Если есть - убрать и не будет НАТа. Вроде все соображения по этому поводу! Не предирайтесь пожалуста к ошибкам и неточностям - смысл я выложил достаточно понятно! Автору - погугли на эту тему, и много чего найдеш! Можно просто отключить гейт - и икто в мир е попадет, но если нужен гейт - гаси НАТ. Если что - пишите в форум, если водки не напьюсь - отвечу!
|