Страница 1 из 1

NAT в настройках PPP

Добавлено: 2009-09-23 15:08:08
Gamerman
Есть сервер на FreeBSD 7.2. Выход в инет идет через АДСЛ-модем в режиме моста. Соответственно, сделал НАТ в настройках ррр.
Все работает, проблем нет.

Недавно пришлось крутить НАТ на корпоративке между двумя подсетями. Его я реализовал через ipfw nat.
(Спасибо за статью "Подробное руководство по ipfw nat"http://www.lissyara.su/?id=1967).
Тоже, вроде, проблем нет, немножко допиливаю настройки.

Теперь у меня возникли вопросы:
1. Если пакет-ответ приходит с инета, то куда он сначала попадает, в таблицу которую построил НАТ-РРР или в таблицу правил ipfw?
2. Какой нат будет лучше работать нат-ррр или нат через ipfw?

Re: NAT в настройках PPP

Добавлено: 2009-09-23 15:34:23
terminus
Пакеты будут ходить сначала через ppp nat а потом через ipfw nat - в этом нет большого смысла (как это будет работать вместе я понятия не имею, если честно)...

ppp работает в user space, а ipfw в ядре. оба для ната используют libalias - функциональность похожа. Если скорости/нагрузки небольшие то особого смысла в ipfw nat нет.

Re: NAT в настройках PPP

Добавлено: 2009-09-23 16:06:39
Gamerman
terminus писал(а):Пакеты будут ходить сначала через ppp nat а потом через ipfw nat - в этом нет большого смысла (как это будет работать вместе я понятия не имею, если честно)...
Вместе и не надо.
Я так понял, что в таблицу правил ipfw ответ уже модифицированый (обработаный ppp nat).
То есть, если смотреть пакет-ответ приходящий на tun0, то в нем уже будет адресс локальный (локальный адрес получится в результате обработки ррр нат)? Или еще нет?

Или может так:
Пришел пакет-ответ, в нем адрес получателя еще внешний и поступает он в фаервол по tun0. Вышел с ipfw. Обработался ррр нат. Зашел в ipfw уже с адресом получателя локальным, но опять по интерфейсу tun0. Вышел с фаервола. Зашел в ipfw с адресом получателя локальным и интерфейсом вихода - локальным.

Какой из вариантов действительно проходит?