poxy.
							
								NoDeny 
								Спец
								  
								
								Карма: 10
								   Offline
								Сообщений: 844
								
								 
								
								
								
								
								 
							 
						 | 
						
							
								  | 
								
									
									 «  : 02 Апреля 2010, 14:07:38 »  | 
								
								 | 
							  
							 
							Добрый день! Имеется: FreeBSD 7.2 vlan1 - на нем адрес 1.1.1.1/48 defaultrouter=1.1.1.2 это инет локалка 10.11.11.0/24 поднят нат на пф set limit states 128000 set optimization aggressive
  nat pass on vlan1 from 10.11.11.0/24 to any -> vlan1 в фаерволе стоит ifOut='vlan1' все работает как надо !)Но нужно перенести нат на микротик проблемы это сделать не вижу(т.е. поднят нат на микротике и в фряхе defaultrouter прописать локальный интерфейс микротик и все заработае)НО проблема с том что на фряхе поднят днс и крутится сайт отсюда   получается ,что нужен белый айпи на фре...,а как пробросить на микротике я незнаю(в фряхе бинат ,а в мт хз..)пробовал по совету товарища сделать: #pass out on vlan1 route-to(vlan77 10.11.11.17)\ #from 10.11.11.0/24 to ! 10.10.11.0/24 vlan77 висит на микротике на ether2 vlan1 на ether1 туда и инет приходит... На микротике пакеты из локалки промаркировал через mangle и потом сделал что б натило только промаркированые пакеты ... во фряхе ничего кроме пф не менял ,фаервол стандартный из подставки NoDeny тот что для белых айпи Собственно суть проблемы : на фряхе оставить шейпер ,днс  на микротике нат  Заранее Огромное Спасибо!  
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
									« Последнее редактирование: 02 Апреля 2010, 14:12:38 от marcus7 »
								 | 
								
									 
									Записан
								 | 
							  
						 | 
					 
				 
			 |  
		 
	 | 
	
		
		
			
				
					
						
							Maks
							
								NoDeny 
								Ветеран
								  
								
								Карма: 13
								   Offline
								Сообщений: 575
								
								 
								Скажи спасибо - подними карму.
								
								
								
								  
								 
								 
								 
							 
						 | 
						
							
								  | 
								
									
									 « Ответ #1 : 02 Апреля 2010, 14:41:55 »  | 
								
								 | 
							  
							 
							Чтоб быстрее разобраться с проблемой пиши 260190346 . помогу. У самого подобная конфигурация.
  А так тебе нужно на микротике в менгле настроять маскарадинг и указать вход интерфейс ( локалка, фря) или подсеть. А на в разделе NAT тика нужно только прокинуть нужные порты через dst-nat 
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
									« Последнее редактирование: 02 Апреля 2010, 14:44:38 от Maks »
								 | 
								
									 
									Записан
								 | 
							  
							 
							
						 | 
					 
				 
			 |  
		 
	 | 
	
		
		
			
				
					
						
							blackjack
							
								NoDeny 
								Старожил
								  
								
								Карма: 24
								   Offline
								Сообщений: 352
								
								
								
								
								
								  
								 
							 
						 | 
						
							
								  | 
								
									
									 « Ответ #2 : 02 Апреля 2010, 17:37:22 »  | 
								
								 | 
							  
							 
							Но нужно перенести нат на микротик 
  чим викликана така потреба? в нас чудово справляється ipfw nat, з використанням таблиць взагалі шоколад.    
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
								 | 
								
									 
									Записан
								 | 
							  
						 | 
					 
				 
			 |  
		 
	 | 
	
		
		
			
				
					
						
							poxy.
							
								NoDeny 
								Спец
								  
								
								Карма: 10
								   Offline
								Сообщений: 844
								
								 
								
								
								
								
								 
							 
						 | 
						
							
								  | 
								
									
									 « Ответ #3 : 03 Апреля 2010, 15:57:06 »  | 
								
								 | 
							  
							 
							Огромное Спасибо Maks !+1 тебе к карме    
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
								 | 
								
									 
									Записан
								 | 
							  
						 | 
					 
				 
			 |  
		 
	 | 
	
		
		
			
				
					
						
							Александр (AleksHr)
							
								NoDeny 
								Старожил
								  
								
								Карма: 2
								   Offline
								Сообщений: 323
								
								
								
								
								
								  
							 
						 | 
						
							
								  | 
								
									
									 « Ответ #4 : 03 Апреля 2010, 19:56:00 »  | 
								
								 | 
							  
							 
							чим викликана така потреба? в нас чудово справляється ipfw nat, з використанням таблиць взагалі шоколад.   В мене також як основний шлюз стоїть мікротік. Чому? Так тому що він в 10ки раз лекший ніж freebsd. Я в фрібсд досі не вивчив добре фаєрвол, а мікротік дався буквально за декілька днів ідеально. Можливостей купа. Щось зробити - 2 рази мишкою клацнути. Тут звичайно що кому, просто моя думка.  
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
								 | 
								
									 
									Записан
								 | 
							  
						 | 
					 
				 
			 |  
		 
	 | 
	
		
		
			
				
					
						| 
							versus
							
						 | 
						
							
								  | 
								
									
									 « Ответ #5 : 04 Апреля 2010, 22:20:00 »  | 
								
								 | 
							  
							 
							Микротик дорогой, что бы его нормально настроить надо виндовс-клиент, скрыто от админа внутренее устройство, неельзя поттюнить систему и установить свои пакеты.  Фря бесплатная, сам контролируешь что на ней работает как и почему, в любой момент можно подкрутить систему или установить тыщи пакетов для работы . Доступ к ней получить можно даже с телефона. Администрировать легко и логично. Файрвол достаточно гибкий и производительный. 
  Зачем выбирать мышинную возню не понятно )   
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
								 | 
								
									 
									Записан
								 | 
							  
						 | 
					 
				 
			 |  
		 
	 | 
	
		
		
			
				
					
						
							elite
							
								Начальник планеты 
								NoDeny 
								Спец
								  
								
								Карма: 52
								   Offline
								Сообщений: 1226
								 
								In LAN we trust!
								
								  
								
								
								
								 
							 
						 | 
						
							
								  | 
								
									
									 « Ответ #6 : 04 Апреля 2010, 22:31:00 »  | 
								
								 | 
							  
							 
							Зачем выбирать мышинную возню не понятно )  
  эх.. от и я о том же! p.s. это просто виндузятники, которые вчера слезли  с деревьевс Трафик Инспектора, вот и хочется им мышкой клацать    
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
								 | 
								
									 
									Записан
								 | 
							  
						 | 
					 
				 
			 |  
		 
	 | 
	
		
		
			
				
					
						
							Александр (AleksHr)
							
								NoDeny 
								Старожил
								  
								
								Карма: 2
								   Offline
								Сообщений: 323
								
								
								
								
								
								  
							 
						 | 
						
							
								  | 
								
									
									 « Ответ #7 : 04 Апреля 2010, 23:50:07 »  | 
								
								 | 
							  
							 
							эх.. от и я о том же! p.s. это просто виндузятники, которые вчера слезли  с деревьевс Трафик Инспектора, вот и хочется им мышкой клацать   С трафика инспектора я слез больше года назад, не надо, мои посты еще в группе гугла датируются началом прошлого года ))). Микротик не ткой уж и дорогой. 300 грн. лицензия ). Просто в нем все просто, лично я розборался за неделю полностю. А фрю уже больше года юзаю, учуся и даже 10% наверное незнаю ))). Вот почему. Там все просто. Холивар?     
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
								 | 
								
									 
									Записан
								 | 
							  
						 | 
					 
				 
			 |  
		 
	 | 
	
		
		
			
				
					
						
							goletsa
							
								NoDeny 
								Спец
								  
								
								Карма: 21
								   Offline
								Сообщений: 973
								
								
								
								
								
								  
							 
						 | 
						
							
								  | 
								
									
									 « Ответ #8 : 05 Апреля 2010, 02:42:08 »  | 
								
								 | 
							  
							 
							Чота дешево берете. Или это не Level 6?
  
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
								 | 
								
									 
									Записан
								 | 
							  
						 | 
					 
				 
			 |  
		 
	 | 
	
		
		
			
				
					
						
							Александр (AleksHr)
							
								NoDeny 
								Старожил
								  
								
								Карма: 2
								   Offline
								Сообщений: 323
								
								
								
								
								
								  
							 
						 | 
						
							
								  | 
								
									
									 « Ответ #9 : 05 Апреля 2010, 08:37:47 »  | 
								
								 | 
							  
							 
							Чота дешево берете. Или это не Level 6?
 
  А зачем левел 6 ?) Конешно левел 4. Я не пользуюсь ни впн ни пппое, ни бгп )). Дык ы смысла брать большую нету ).  
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
								 | 
								
									 
									Записан
								 | 
							  
						 | 
					 
				 
			 |  
		 
	 | 
	
		
		
			
				
					
						
							poxy.
							
								NoDeny 
								Спец
								  
								
								Карма: 10
								   Offline
								Сообщений: 844
								
								 
								
								
								
								
								 
							 
						 | 
						
							
								  | 
								
									
									 « Ответ #10 : 05 Апреля 2010, 13:16:23 »  | 
								
								 | 
							  
							 
							эх.. от и я о том же! p.s. это просто виндузятники, которые вчера слезли  с деревьевс Трафик Инспектора, вот и хочется им мышкой клацать   как говорится кожний др..че як вiн хоче   у микротика как и у фри есть ssh (и где там мышкой клацать?ах ну да можно сделать копи-паст в putty:)) ЗЫ:лично у меня на винде только домашний комп    ,с фрей начал общаться год назад и все ок !(Пасиб форумчанам!) ,микротик использую для роутинга и ната (на l3 циску пока неразжился ), фрю для всего остального.  
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
									« Последнее редактирование: 05 Апреля 2010, 13:22:18 от marcus7 »
								 | 
								
									 
									Записан
								 | 
							  
						 | 
					 
				 
			 |  
		 
	 | 
	
		
		
			
				
					
						
							Cell
							
								NoDeny 
								Спец
								  
								
								Карма: 52
								   Offline
								Сообщений: 1407
								
								 
								
								
								
								
								 
							 
						 | 
						
							
								  | 
								
									
									 « Ответ #11 : 05 Апреля 2010, 14:34:03 »  | 
								
								 | 
							  
							 
							микротик использую для роутинга и ната (на l3 циску пока неразжился ), фрю для всего остального.
  Ну раз пошла такая тема, задам вопрос - в чем смысл? где он? Какой у вас там забубеный роутинг что для него нужно отдельный тазик держать? про нат вообще молчим. Конечно наверное очень удобно в вебморде нат настроить )) хз... я не в курсе, не видел его никогда, но не разделяю всеобщего фанатизма по поводу этих Роутер-ОС аж вообще никак. Тут кто-то писал, что система маленькая и т.д. дык йо.... фря в режиме роутера будет малипусенькая до такой степени, что ее вообще без винта запускать можно, с дискеты или флешки какой-нить. Вот объясните, наверное я что-то не понимаю... может счастье совсем близко а я мимо него хожу?  
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
								 | 
								
									 
									Записан
								 | 
							  
						 | 
					 
				 
			 |  
		 
	 | 
	
		
		
			
				
					
						
							poxy.
							
								NoDeny 
								Спец
								  
								
								Карма: 10
								   Offline
								Сообщений: 844
								
								 
								
								
								
								
								 
							 
						 | 
						
							
								  | 
								
									
									 « Ответ #12 : 05 Апреля 2010, 18:31:28 »  | 
								
								 | 
							  
							 
							Каждый выбирает то, что ему по душе.Мне нравится использовать микротик в качестве роутера(гнать через него например 2 канала инета ! ,а фрибсд отлично справляется со всем остальным ! ЗЫ:Знаю что вы cell скажете ,что с этим и фря отлично справится .Но настроить на ней то ,что на микротике за пару мин делается сложней ...отсюда не вижу смысла склонятся к более трудному (фрибсд) варианту !Хотя мне очень нравится работать с FreeBSD! 
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
									« Последнее редактирование: 05 Апреля 2010, 18:39:38 от marcus7 »
								 | 
								
									 
									Записан
								 | 
							  
						 | 
					 
				 
			 |  
		 
	 | 
	
		
		
			
				
					
						
							Александр (AleksHr)
							
								NoDeny 
								Старожил
								  
								
								Карма: 2
								   Offline
								Сообщений: 323
								
								
								
								
								
								  
							 
						 | 
						
							
								  | 
								
									
									 « Ответ #13 : 05 Апреля 2010, 20:33:49 »  | 
								
								 | 
							  
							 
							Каждый выбирает то, что ему по душе.Мне нравится использовать микротик в качестве роутера(гнать через него например 2 канала инета ! ,а фрибсд отлично справляется со всем остальным ! ЗЫ:Знаю что вы cell скажете ,что с этим и фря отлично справится .Но настроить на ней то ,что на микротике за пару мин делается сложней ...отсюда не вижу смысла склонятся к более трудному (фрибсд) варианту !Хотя мне очень нравится работать с FreeBSD!
  +1 точно такая же схема и у меня. Я так понял все кто говорят что микротик фигня - никогда его в глаза и не видели ))). Вы сначала попробуйте, а тогда судите. Как можно судить о том о чем не в курсе? Или я ошыбаюсь?  
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
								 | 
								
									 
									Записан
								 | 
							  
						 | 
					 
				 
			 |  
		 
	 | 
	
		
		
			
				
					
						
							Cell
							
								NoDeny 
								Спец
								  
								
								Карма: 52
								   Offline
								Сообщений: 1407
								
								 
								
								
								
								
								 
							 
						 | 
						
							
								  | 
								
									
									 « Ответ #14 : 05 Апреля 2010, 20:34:53 »  | 
								
								 | 
							  
							 
							т.е. подитожив можно сказать, что из-за того, что вы не можете (не умеете, не хотите научится) использовать 2 канала в интернет на фрибсд вы используете отдельный тазик? Это просто жуть какая-то, а ничего что из-за этого "удобства" у вас лишние 200 ватт каждый час уматывается в сторону сухого лимана? Не дороговато ли за лень-то? Я уже молчу, что тазик сам денег стоит. 
						 | 
					 
					
						
							
								| 
								 | 
							 
								| 
								 | 
								
									 
									Записан
								 | 
							  
						 | 
					 
				 
			 |  
		 
	 | 
	 |