Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    NAT правила (режим)

    Scheduled Pinned Locked Moved Russian
    19 Posts 4 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      katana31337
      last edited by

      Привет народ.
      Подскажите как добиться того что бы NAT в pfsense работал аналогично правилу  iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

      1 Reply Last reply Reply Quote 0
      • D
        derwin
        last edited by

        а чем это отличается от стандартного ната из коробки?

        1 Reply Last reply Reply Quote 0
        • K
          katana31337
          last edited by

          Корень зла вот в чем. Играя в GTA 5 часто на мониторе было сообщение, что я использую «Строгий nat».  Далее проблемы были замечены в counter strike:GO при игру в режиме создания локального сервера. У друга провайдер такой же. У него роутер MikroTik, NAT в режме маскарад.
          Когда я использовал роутер от zyxel , tenda между нами пинг был 5 мс.
          Когда я использую pfsense между нами пинг 120+
          По wireshark смотрю что мы играет через промежуточный STUN сервер .
          Когда используются zyxel , tenda или MikroTik по Wireshark видно что на мой локальный комп приходят пакеты от внешнего IP его роутера.
          От сюда мысль и выходит, что у pfsense какая шляпа с NATом

          1 Reply Last reply Reply Quote 0
          • D
            derwin
            last edited by

            бред какой то.
            Скорее всего ваш провайдер вас ещё раз натит (как вариант)
            Попробуйте включить UPnP

            1 Reply Last reply Reply Quote 0
            • K
              katana31337
              last edited by

              @derwin:

              бред какой то.
              Скорее всего ваш провайдер вас ещё раз натит (как вариант)

              А вот скорей всего нет, ибо с бытовыми роутерами все четко.
              На прямую четко (белый Ip дает провайдер ) Домашний МТС
              Да и проброс портов работает как надо. А вот режим маскировки не работает как надо и игрушки думают что у меня дичь какая то.
              c UPnP тоже так же.
              Версия у меня 2.4.1

              1 Reply Last reply Reply Quote 0
              • K
                katana31337
                last edited by

                Или были ли случаи кривой работы NATa ?
                Просто ветки читаю, где писалось что, тупо переустановили, сделали все тоже самое и заработало (к фаерволу чтоле относился пост)

                1 Reply Last reply Reply Quote 0
                • K
                  katana31337
                  last edited by

                  https://forum.pfsense.org/index.php?topic=121110.msg669461
                  проблема и раньше была

                  1 Reply Last reply Reply Quote 0
                  • K
                    katana31337
                    last edited by

                    Помогло отключение галки на WAN интерфейсе Block private networks and loopback addresses
                    А нужна ли она, если мне провайдер дает белый IP ? (pppoe)

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      Доброго.

                      Судя по тому, какие у вас проблемы - провайдер вам не дает белый ip. Это легко проверить. Сравнить ip на WAN в интерфейсе пф и открыть в браузере 2ip.ru.
                      И скорее всего они у вас разные.

                      1 Reply Last reply Reply Quote 0
                      • D
                        derwin
                        last edited by

                        мтс каждому выдаёт белый белый. Это правда.
                        А ещё правда - что он каждой улице в каждом городе даёт этот же адрес.
                        По факту все и всё натится.
                        И ещё используется некоторая технология (название не помню) - когда на разные адреса в интернете используются разные NAT. На один сервер ходишь под одним адресом, на другой - под другим внешним IP.

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          @derwin:

                          мтс каждому выдаёт белый белый. Это правда.
                          А ещё правда - что он каждой улице в каждом городе даёт этот же адрес.

                          Тогда это не то пальто. Он должен быть привязан конкретно только к одному клиенту.
                          А у МТС, как и у РТ клиенту выдается что-то из 100.х.х.х при подключении.

                          Как проверить - описал выше. Дело 1 минуты.

                          1 Reply Last reply Reply Quote 0
                          • D
                            derwin
                            last edited by

                            @derwin:

                            И ещё используется некоторая технология (название не помню) - когда на разные адреса в интернете используются разные NAT. На один сервер ходишь под одним адресом, на другой - под другим внешним IP.

                            Вспомнил!
                            cg-nat

                            1 Reply Last reply Reply Quote 0
                            • P
                              pigbrother
                              last edited by

                              @derwin:

                              @derwin:

                              И ещё используется некоторая технология (название не помню) - когда на разные адреса в интернете используются разные NAT. На один сервер ходишь под одним адресом, на другой - под другим внешним IP.

                              Вспомнил!
                              cg-nat

                              Да, carrier grade nat.
                              https://en.wikipedia.org/wiki/Carrier-grade_NAT
                              И как раз для него выделена сеть 100.64.0.0/10

                              На один сервер ходишь под одним адресом, на другой - под другим внешним IP.
                              Не совсем так.
                              Под "белыми" в интернете - коробка с  carrier grade nat.

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                Доброго.

                                На один сервер ходишь под одним адресом, на другой - под другим внешним IP

                                Ага. Сказки.

                                1 Reply Last reply Reply Quote 0
                                • D
                                  derwin
                                  last edited by

                                  @werter:

                                  Доброго.

                                  На один сервер ходишь под одним адресом, на другой - под другим внешним IP

                                  Ага. Сказки.

                                  чаво б*ять? я 7 лет отработал в провайдере
                                  ваше незнание конкретных технологий не отменяет факт существования и применения оных.
                                  Я всё верно рассказал.

                                  1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter
                                    last edited by

                                    Доброго.

                                    На один сервер ходишь под одним адресом, на другой - под другим внешним IP.

                                    Т.е. в ВК я хожу через один внешний ip, а на ОК - через другой? И всё это - у одного провайдера? На кой такая схема? Профит какой ?

                                    @derwin:

                                    чаво б*ять? я 7 лет отработал в провайдере
                                    ваше незнание конкретных технологий не отменяет факт существования и применения оных.
                                    Я всё верно рассказал.

                                    И чО? Да хоть 100500 лет. Иногда лучше не "признаваться"  ;D

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      derwin
                                      last edited by

                                      @werter:

                                      Доброго.

                                      На один сервер ходишь под одним адресом, на другой - под другим внешним IP.

                                      Т.е. в ВК я хожу через один внешний ip, а на ОК - через другой? И всё это - у одного провайдера? На кой так

                                      именно так. И причём… и у тебя "внешний белый но не доступный" адрес, и в интернет например у нас в городе у МТС - примерено более 40 точек выхода (NAT) со своими белыми адресами. И со временем они меняются. Дальше 40 не считал - уже было трудно сайты, которые бы показывали "мой" IP

                                      PS: по этой же причине PlayStation-network невозможно использовать в сетях МТС - корпорация SONY банит по IP. И, получается, сейчас если ты можешь авторизоваться, то завтра - скорее всего НЕТ.

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by

                                        Доброго.
                                        Ну и "карусель"  :o  А белую статику они хоть предлагают для физ. лиц?

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          derwin
                                          last edited by

                                          @werter:

                                          Доброго.
                                          Ну и "карусель"  :o  А белую статику они хоть предлагают для физ. лиц?

                                          да конечно. Я не сильно понимаю как это работает, но предполагаю что в основе технология PAT
                                          кстати в этой сети априори не работает PPTP и всё, что плохо работает с NAT-ами (UPnP, PEER-to-PEER и т.п.)

                                          Т.е. в ВК я хожу через один внешний ip, а на ОК - через другой? И всё это - у одного провайдера? На кой такая схема? Профит какой ?

                                          выгода очевидна. Экономия белых IPv4. А бонусом - лёгкая и простая балансировка каналов (например на каждый межпровайдерский линк по своему IP адресу).

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.