<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>NAT on iMil.net</title>
    <link>http://imil.net/blog/tags/nat/</link>
    <description>Recent content in NAT on iMil.net</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Sun, 15 Dec 2019 06:39:50 +0000</lastBuildDate>
    <atom:link href="http://imil.net/blog/tags/nat/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>FreeBSD networking issues: TCP offloading and checksum</title>
      <link>http://imil.net/blog/posts/2019/freebsd-networking-issues-disable-offloading-and-checksum/</link>
      <pubDate>Sun, 15 Dec 2019 06:39:50 +0000</pubDate>
      <guid>http://imil.net/blog/posts/2019/freebsd-networking-issues-disable-offloading-and-checksum/</guid>
      <description>&lt;p&gt;In the past month, it&amp;rsquo;s the second time I&amp;rsquo;m being bitten by &lt;em&gt;FreeBSD&lt;/em&gt; in the networking field.&lt;/p&gt;&#xA;&lt;p&gt;First time with my own gateway, I had this weird behaviour where machines on a different &lt;em&gt;VLAN&lt;/em&gt; than the main one would use the Internet at full speed but would struggle to make any transfer from the main &lt;em&gt;VLAN&lt;/em&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Turns out this was a &lt;code&gt;tcp segmentation offload&lt;/code&gt; issue, which seems to cause so much problems it is &lt;a href=&#34;https://docs.netgate.com/pfsense/en/latest/hardware/tuning-and-troubleshooting-network-cards.html&#34;&gt;disabled by default in some appliances&lt;/a&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>OpenVPN routes dynamic NATting</title>
      <link>http://imil.net/blog/posts/2018/openvpn-routes-dynamic-natting/</link>
      <pubDate>Sat, 10 Nov 2018 08:50:25 +0000</pubDate>
      <guid>http://imil.net/blog/posts/2018/openvpn-routes-dynamic-natting/</guid>
      <description>&lt;p&gt;Assume the following scenario: your &lt;em&gt;{Open,Free}BSD&lt;/em&gt; &lt;a href=&#34;https://www.openbsd.org/faq/pf/index.html&#34;&gt;pf&lt;/a&gt;-enabled (yes, I know what&amp;rsquo;s missing and &lt;a href=&#34;https://wiki.netbsd.org/releng/netbsd9/&#34;&gt;it&amp;rsquo;s a pity&lt;/a&gt;, I am well aware of it) gateway connects to an &lt;a href=&#34;https://openvpn.net/&#34;&gt;OpenVPN&lt;/a&gt; server. This server pushes a couple of routes to your gateway that you&amp;rsquo;d like to be able to reach from within your own private network. As routers on the other end don&amp;rsquo;t have routes to your network(s), mandatory NAT is to be configured, but let&amp;rsquo;s also assume those routes are subject to change, and there&amp;rsquo;s more than a couple of them, some kind of dynamic rule adding should be considered.&lt;/p&gt;</description>
    </item>
    <item>
      <title>mmmmm les bons spaghettis</title>
      <link>http://imil.net/blog/posts/2011/mmmmm-les-bons-spaghettis/</link>
      <pubDate>Sat, 03 Dec 2011 15:39:05 +0000</pubDate>
      <guid>http://imil.net/blog/posts/2011/mmmmm-les-bons-spaghettis/</guid>
      <description>&lt;p&gt;Ça commence à sentir le vieux sac de lacets sur ma &lt;a href=&#34;http://imil.net/wp/2011/08/07/mais-tu-tu-tennuies-dans-la-vie-en-fait/&#34;&gt;routing box&lt;/a&gt;.&#xA;Pour rappel, j&amp;rsquo;utilise un domU NetBSD hébergé &lt;em&gt;quelque part&lt;/em&gt; pour différencier mon traffic sortant. Ce domU est controllé par un dom0 Debian Squeeze, et a ceci de particulier que sa route par défaut part vers la suède. Seuls quelques services répondent directement sur l&amp;rsquo;IP publique &amp;ldquo;réelle&amp;rdquo;, sur laquelle j&amp;rsquo;opère du &lt;a href=&#34;http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO-6.html&#34;&gt;SNAT et du DNAT&lt;/a&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Tout ceci manquait cruellement d&amp;rsquo;un soupçon d&amp;rsquo;IPv6. Ainsi, après m&amp;rsquo;être frotté à SixXs et son système de &lt;a href=&#34;http://www.sixxs.net/faq/account/?faq=credits&#34;&gt;crédits&lt;/a&gt; aussi ingénieux que pénible, j&amp;rsquo;ai finalement opté pour &lt;a href=&#34;http://tunnelbroker.net&#34;&gt;Hurricane Electric&lt;/a&gt; qui a en plus le bon goût de posséder un &lt;em&gt;endpoint&lt;/em&gt; à &lt;a href=&#34;http://en.wikipedia.org/wiki/Coruscant&#34;&gt;Paris&lt;/a&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Crassshhhh</title>
      <link>http://imil.net/blog/posts/2010/crassshhhh/</link>
      <pubDate>Sat, 13 Mar 2010 12:15:39 +0000</pubDate>
      <guid>http://imil.net/blog/posts/2010/crassshhhh/</guid>
      <description>&lt;p&gt;C&amp;rsquo;est remarquable cette propension des petits lutins bleus de la nuit à aller bousiller les seules machines qui ne sont pas &lt;em&gt;backupées&lt;/em&gt;, ils savent tout, ils voient tout, et ce sont de sacrés petits pervers de merde.&lt;/p&gt;&#xA;&lt;p&gt;Hier matin, alors que je m&amp;rsquo;apprétais à faire le tour de mes mails avant de partir au boulot, je constate avec effroi que &amp;ldquo;je ne sors plus&amp;rdquo;. Comportement plus qu&amp;rsquo;étrange, ma passerelle récupère bien l&amp;rsquo;IP publique Free via DHCP, le ping passe quelques secondes, puis s&amp;rsquo;arrête, plus rien. Inévitablement, je commence à blâmer Free -bien qu&amp;rsquo;objectivement, je n&amp;rsquo;ai pas recontré de problèmes majeurs depuis des mois-, puis par acquis de conscience, teste le lien sur une machine differente. Ça passe.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Asterisk et NetBSD, une affaire qui roule</title>
      <link>http://imil.net/blog/posts/2010/asterisk-et-netbsd-une-affaire-qui-roule/</link>
      <pubDate>Sun, 07 Mar 2010 13:47:25 +0000</pubDate>
      <guid>http://imil.net/blog/posts/2010/asterisk-et-netbsd-une-affaire-qui-roule/</guid>
      <description>&lt;p&gt;Contre toute attente, la migration de mon &lt;a href=&#34;http://fr.wikipedia.org/wiki/IPBX&#34;&gt;IPBX&lt;/a&gt; perso a été parfaitement sans douleur. Après l&amp;rsquo;installation de la toute dernière version d&amp;rsquo;&lt;a href=&#34;http://www.asterisk.org/&#34;&gt;Asterisk&lt;/a&gt; sur mon domU NetBSD à l&amp;rsquo;aide de &lt;a href=&#34;http://imil.net/pkgin&#34;&gt;pkgin&lt;/a&gt; (puisqu&amp;rsquo;aucune option particulière ne m&amp;rsquo;était nécessaire), je me suis souvenu &lt;a href=&#34;http://www.freephonie.org/doku/tutoriel:asterisk&#34;&gt;d&amp;rsquo;un article que j&amp;rsquo;avais initialement écrit&lt;/a&gt; sur le site &lt;a href=&#34;http://www.freephonie.org/&#34;&gt;Freephonie.org&lt;/a&gt;, dans lequel j&amp;rsquo;expliquais les diverses manipulations pour monter un Asterisk fonctionnel derrière du NAT.&#xA;Comme souvent, l&amp;rsquo;article a été peaufiné par quelques contributeurs, et son contenu est tout à fait valide pour la configuration d&amp;rsquo;un Asterisk 1.6.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
