<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Шлюз в интернет и локальную сеть провайдера на freebsd</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84394.html</link>
    <description>Задача следующая. Есть провайдер, у которого в локальной сети имеется много различных ресурсов, типа FTP, StrongDC++, Counter-Stike и т.д. IP выдается статический, серый. Интернет раздается через PPTP VPN-подключение. Нужно сделать для домашней сети шлюз на Freebsd, чтобы в домашней локалке были доступны все ресурсы провайдера и интернет.&lt;br&gt;По какой схеме можно это реализовать?&lt;br&gt;</description>

<item>
    <title>Шлюз в интернет и локальную сеть провайдера на freebsd (ailman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84394.html#13</link>
    <pubDate>Fri, 22 May 2009 06:21:53 GMT</pubDate>
    <description>А вообще, интересный вопрос: &quot;Возможно ли организовать такой статический маршрут, который не срабатывал бы на определенные протоколы, например icmp?&quot;&lt;br&gt;Тоже долго спрашивал у гугла, но он мне не ответил. Это понадобится для организации скрипта переключения на резервный канал. Есть у кого-нить какие-нить соображения по поводу маршрутизации only icmp?&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз в интернет и локальную сеть провайдера на freebsd (Merlin_ua)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84394.html#12</link>
    <pubDate>Fri, 13 Mar 2009 11:05:02 GMT</pubDate>
    <description>Если tun0 - интерфейс к провайдеру, а  rl0 - домашняя локалка, то возможно следующее!&lt;br&gt;1.Скорей всего провайдер выдает статик IP а не подсетку! Выход: или NAT или прокси.&lt;br&gt;2.Второго не дано!!!&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз в интернет и локальную сеть провайдера на freebsd (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84394.html#11</link>
    <pubDate>Fri, 13 Mar 2009 05:37:58 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;В общем случае рекомендую поискать и почитать доки на тему &quot;freebsd и два провайдера&quot;, поскольку это именно ваш случай.&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз в интернет и локальную сеть провайдера на freebsd (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84394.html#10</link>
    <pubDate>Fri, 13 Mar 2009 05:36:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;1. tun0 - VPN до провайдера - присваивается внешний IP &lt;br&gt;&amp;gt;2. rl0 - подключение в сеть провайдера со шлюзом 10.x.x.1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пробит статический маршрут &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;route add -net &amp;lt;пиринговая сеть&amp;gt; 10.x.x.1&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а теперь представим, что человек с компа, который находится в сети &amp;lt;пиринговая сеть&amp;gt; пингует  мой tun0 с внешним IP. запросные icmp пакеты будут приходить на tun0 по одному маршруту а ответные icmp пакеты уходить через шлюз 10,х,х,1 в соответствии со статическим маршрутом. В результате пингующий получит &quot;Заданный узел недоступен&quot;&lt;br&gt;&amp;gt;Так вот мой вопрос. Возможно ли организовать такой статический маршрут, который не &lt;br&gt;&amp;gt;срабатывал бы на определенные протоколы, например icmp? &lt;br&gt;&lt;br&gt;1. По идее, ответные пакеты пойдут через шлюз 10.х.х.1 и достигнут своего назначения. Не вижу проблемы.&lt;br&gt;2. Во-вторых, слегка не понятно, каким образом человек из сети &quot;пиринговая сеть&quot; может посылать пакеты на внешние айпи, т.е. каким путем идут пакеты.&lt;br&gt;&lt;br&gt;--------------&lt;br&gt;&lt;br&gt;&lt;br&gt;в общем, всё еще них не понятно. Предла</description>
</item>

<item>
    <title>Шлюз в интернет и локальную сеть провайдера на freebsd (ovv77)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84394.html#9</link>
    <pubDate>Thu, 12 Mar 2009 21:27:38 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;них не понятн.&lt;br&gt;&lt;br&gt;вроде все корректно описал.&lt;br&gt;Попробуем лаконичный вариант&lt;br&gt;&lt;br&gt;представь себе сервер с двумя интерфейсами наружу:&lt;br&gt;&lt;br&gt;1. tun0 - VPN до провайдера - присваивается внешний IP&lt;br&gt;2. rl0 - подключение в сеть провайдера со шлюзом 10.x.x.1 &lt;br&gt;&lt;br&gt;пробит статический маршрут &lt;br&gt;&lt;br&gt;route add -net &amp;lt;пиринговая сеть&amp;gt; 10.x.x.1&lt;br&gt;&lt;br&gt;а теперь представим, что человек с компа, который находится в сети &amp;lt;пиринговая сеть&amp;gt; пингует  мой tun0 с внешним IP. запросные icmp пакеты будут приходить на tun0 по одному маршруту а ответные icmp пакеты уходить через шлюз 10,х,х,1 в соответствии со статическим маршрутом. В результате пингующий получит &quot;Заданный узел недоступен&quot;&lt;br&gt;Так вот мой вопрос. Возможно ли организовать такой статический маршрут, который не срабатывал бы на определенные протоколы, например icmp?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз в интернет и локальную сеть провайдера на freebsd (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84394.html#8</link>
    <pubDate>Thu, 12 Mar 2009 12:01:38 GMT</pubDate>
    <description>&amp;gt;А подскажите как быть в моем случае. Все то же самое - &lt;br&gt;&amp;gt;есть локальная сеть провайдера, где много халявы, выход в интернет по &lt;br&gt;&amp;gt;pptp. Пробиты маршруты со шлюзом локальной сети провайдера. На роутере поднят &lt;br&gt;&amp;gt;poptop, но клиенты из локальной сети провайдера (т.е из сетей которые &lt;br&gt;&amp;gt;указаны в маршрутах) не могут пропинговать и зайти на мой сервер, &lt;br&gt;&amp;gt;так как ответные пакеты уходят по маршруту, отличающемуся от запросных. Как &lt;br&gt;&amp;gt;можно обойти эту проблему? Возможно ли что-нибудь типа &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;route add (халявная сеть) шлюз -блабла(кроме icmp pptp) &lt;br&gt;&lt;br&gt;них не понятн.&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз в интернет и локальную сеть провайдера на freebsd (ovv77)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84394.html#7</link>
    <pubDate>Tue, 10 Mar 2009 05:06:15 GMT</pubDate>
    <description>А подскажите как быть в моем случае. Все то же самое - есть локальная сеть провайдера, где много халявы, выход в интернет по pptp. Пробиты маршруты со шлюзом локальной сети провайдера. На роутере поднят poptop, но клиенты из локальной сети провайдера (т.е из сетей которые указаны в маршрутах) не могут пропинговать и зайти на мой сервер, так как ответные пакеты уходят по маршруту, отличающемуся от запросных. Как можно обойти эту проблему? Возможно ли что-нибудь типа &lt;br&gt;&lt;br&gt;route add (халявная сеть) шлюз -блабла(кроме icmp pptp) &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз в интернет и локальную сеть провайдера на freebsd (ailman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84394.html#6</link>
    <pubDate>Mon, 09 Mar 2009 10:14:01 GMT</pubDate>
    <description>Это мне как раз и нужно было знать. Спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Шлюз в интернет и локальную сеть провайдера на freebsd (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84394.html#5</link>
    <pubDate>Sun, 08 Mar 2009 13:40:35 GMT</pubDate>
    <description>&amp;gt;А NAT на каком интерфейсе нужно поднимать? На том, который появляется при &lt;br&gt;&amp;gt;pptp подключении (tunX) или на том, где физическое соединение с локалкой &lt;br&gt;&amp;gt;провайдера? &lt;br&gt;&lt;br&gt;на обеих.&lt;br&gt;</description>
</item>

</channel>
</rss>
