<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блогът на Анатолий Дилов &#187; Интернет</title>
	<atom:link href="http://blog.adilov.net/tag/internet/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.adilov.net</link>
	<description>(не)одушевеното около мен</description>
	<lastBuildDate>Sat, 12 Nov 2011 22:26:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>За клиентите и отношенията</title>
		<link>http://blog.adilov.net/personal/around-me/otnoshenie-kam-klienti</link>
		<comments>http://blog.adilov.net/personal/around-me/otnoshenie-kam-klienti#comments</comments>
		<pubDate>Fri, 02 Sep 2011 15:18:14 +0000</pubDate>
		<dc:creator>Анатолий</dc:creator>
				<category><![CDATA[Около мен]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[бизнес]]></category>
		<category><![CDATA[изпълнител]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[клиент]]></category>
		<category><![CDATA[сайт]]></category>
		<category><![CDATA[търговец]]></category>
		<category><![CDATA[фирма]]></category>

		<guid isPermaLink="false">http://blog.adilov.net/?p=2307</guid>
		<description><![CDATA[От няколко месеца насам нещата леко се попромениха за мен. Досега в по-голямата част от времето аз бях клиент, имах изградено мнение за хората от другата страна на щанда, но сега нещата са различни. Контактът с мои клиенти рязко се повиши и утвърждавам някои теории, с които голяма част от търговците за жалост не се [...]]]></description>
			<content:encoded><![CDATA[<p>От няколко месеца насам нещата леко се попромениха за мен. Досега в по-голямата част от времето аз бях клиент, имах изградено мнение за хората от другата страна на щанда, но сега нещата са различни. Контактът с мои клиенти рязко се повиши и утвърждавам някои теории, с които голяма част от търговците за жалост не се съобразяват.<span id="more-2307"></span></p>
<p>Да се върнем на &#8220;Аз &#8211; клиентът&#8221;. Не веднъж съм писал тук за мнението си към прости магазинерки, които не само, че не знаят как да се държат с клиентите си, а дори акъла им не стига просто да замълчат, да не мляскат круши или да клюкарстват по телефона &#8211; като клиент това ме отблъсква. От разговорите ми по темата стигам до извода, че при голяма част от другите хора (клиенти), нещата стоят по същия начин. Дереджето се пренася и в интернет, където интернет търговията (или просто предлагането на стоки и услуги) набира все по-голяма популярност. Точно за тези отношения &#8211; между търсещи и предлагащи в интернет, искам да понапиша няколко реда.</p>
<p>Как избирам продавач или услуга? Сядам пред компютъра и търся, сайтовете на търговците са техните магазини. Получава се така, че когато един сайт има отвратително подбрани цветове или не е подреден изобщо, в съзнанието ми изплува потна магазинерка, която плюе семки пред входа. Не, няма да вляза в такъв магазин на улицата, а в интернет &#8211; затварям страницата. Освен видяното на пръв поглед има още няколко неща, които могат да ме отдръпнат. Първото &#8211; изборът на безплатен домейн, например в hit.bg. Ето пример: <a href="http://bolyarka.hit.bg/">Хотел Болярка</a>. Този път в ума ми се процежда една лоша мисъл &#8220;Хм, те се скръндзят за 20 лева на година. Какво остава за сменянето на покривките?!&#8221;. Второто от &#8220;невидимите&#8221; минуси &#8211; e-mail адрес в поща от сорта на абв.бг, гбг.бг, yahoo, hotmail и т.н. Тук &#8211; по същия начин и за същите онези 20 лева. Направете си един мейл от сорта на office@<фирма>.com. Разходът за това на година е 0 лева, а е МАЛКО по-представително &#8211; някак си вече няма да ми прилича на квартален плод и зеленчук.</p>
<p>Виждал съм много пикапчета, които са облепени с реклами на фирмата, за която работят и отдолу лепнат адрес от вида yakata-liutenica.hit.bg и e-mail: petio92@abv.bg. Не, няма да си купя лютеница от теб, Петьо. :(</p>
<p>Трети &#8220;незабележим&#8221; фактор на интернет търговците &#8211; обратната връзка. По-напредналите имат контакт-форми в сайта си, а част от останалите &#8211; обикновен email адрес. Без значение дали е контакт-форма или мейл адрес &#8211; пощата отива на едно и също място. Жалко, че някои търговци не си правят труда да отговорят на запитванията.</p>
<p>Като предлагащ услуга виждам отношението на клиентите, когато им обръщам внимание. Бавно, спокойно, обяснявам достатъчно подробно, отговарям на изненадващо много запитвания по email. Какво значи много запитвания по email &#8211; да кажем, че телефонът ми звъни 3 пъти на седмица и ми се задават въпроси по повод <a href="http://mo-to.org">Мо-То Тунинг</a>, по мейл пристигат около 60 писма.</p>
<p>Започнах поста с това, че установих няколко принципа. Няма да се впускам в коментари относно тях, искам най-вече да изброя основните.</p>
<p>При разговор с клиент, който иска информация не трябва да му се изсипва готово съдържание. Задавам въпроси, а от получените отговори преценявам коя част всичко ще подхожда на търсенето му.<br />
Отговарям максимално бързо на въпроси, зададени по мейл. Тук не става въпрос за дни, а за часове. Често отговарям на имейли от телефона си.</p>
<p>Старая се услугата да е максимално гъвкъва. Трябва да &#8220;пасне&#8221; на индивидуалните желания на даден клиент. Независимо под каква форма се изразява гъвкъвостта &#8211; трябва да я има. Дали ще се работи директно при него, дали ще се направи отстъпка от дадена услуга, индивидуален пакет &#8211; изпълнителят трябва да може да предложи услугата или продукта така, че клиентът с кеф да си даде парите :)</p>
<p>ЧЕСТНОСТ! До сега не съм бил свидетел на случай, в който клиент да се уплаши при отговор от изпълнител &#8220;Не знам, ще проверя и ще се свържа с вас&#8221;. Фирми, които могат всичко с последствие се оказва, че връщат клиенти. След това се пише по форумите от недоволните клиенти и тезата &#8220;няма лоша реклама&#8221; се оказва грешна&#8230;</p>
<p>Има още много фактори при избора и препоръчването на дадена фирма &#8211; колко бързо се извършва дадена услуга, на каква цена, каква е гаранцията след това, какво е качеството и т.н. Не могат да се изброят всички, опитах се да подтикна към размисъл търговците, които правят лошо впечатление, както и клиентите &#8211; да се замислят по какъв точно начин избират. Ще се радвам да споделите мнението си в коментарите по-долу :)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.adilov.net/personal/around-me/otnoshenie-kam-klienti/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Без съпорт за Internet Explorer 6</title>
		<link>http://blog.adilov.net/everything-else/internet/bez-saport-za-internet-explorer-6</link>
		<comments>http://blog.adilov.net/everything-else/internet/bez-saport-za-internet-explorer-6#comments</comments>
		<pubDate>Sat, 30 Jan 2010 00:26:11 +0000</pubDate>
		<dc:creator>Анатолий</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Софтуер]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google apps]]></category>
		<category><![CDATA[ie]]></category>
		<category><![CDATA[IE6]]></category>
		<category><![CDATA[internet explorer]]></category>

		<guid isPermaLink="false">http://blog.adilov.net/?p=1674</guid>
		<description><![CDATA[Излизам от банята и гледам нов мейл. Цъкам да погледна кой се е сетил за мен по това време и естествено &#8211; никой :P Автоматичен мейл за Google Apps администраторите, с който съобщават една радостна новина! Спират поддръжката на IE6 от 1 март тази година. Аууу, намазах се от кеф. Предполагам (надявам се), че когато [...]]]></description>
			<content:encoded><![CDATA[<p>Излизам от банята и гледам нов мейл. Цъкам да погледна кой се е сетил за мен по това време и естествено &#8211; никой :P Автоматичен мейл за Google Apps администраторите, с който съобщават една радостна новина! Спират поддръжката на IE6 от 1 март тази година. Аууу, намазах се от кеф.<span id="more-1674"></span> Предполагам (надявам се), че когато някой даде началото, след него ще последват и други големи системи, които спират поддръжката на това отвратително нещо, наречено IE6. Това си беше цял ужас за CSS-писачите :|</p>
<p>Спомням си преди време, докато бях в SAP Labs, че IE беше браузърът, с който работеше корпоративния портал, а болшинството от колегите ползваха именно 6-цата. Кофти, така е, но още по-отвратително е като гледам статистики от днес, вчера или миналата седмица&#8230; ОГРОМНО количество от интернет потребителите продължават да стоят с IE6. Не мога да разбера тези хора, има 7 и 8, а те&#8230; Да кажеш, че миграцията е платена &#8211; не е, дори идва с windows update-ите.</p>
<p>Но, има надежда &#8211; щом Google имат официална позиция за спирането на поддръжката &#8211; и другите ще започнат :) Ето и част от мейла на Google:</p>
<blockquote><p>&#8230; As a result, over the course of 2010, we will be phasing out support for Microsoft Internet Explorer 6.0 ​as well as other older browsers that are not supported by their own manufacturers.</p>
<p>We plan to begin phasing out support of these older browsers on the Google Docs suite and the Google Sites editor on March 1, 2010.  After that point, certain functionality within these applications may have higher latency and may not work correctly in these older browsers. Later in 2010, we will start to phase out support for these browsers for Google Mail and Google Calendar.</p>
<p>Google Apps will continue to support Internet Explorer 7.0 and above, Firefox 3.0 and above, Google Chrome 4.0 and above, and Safari 3.0 and above. &#8230;</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.adilov.net/everything-else/internet/bez-saport-za-internet-explorer-6/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Моля, изчакайте&#8230;</title>
		<link>http://blog.adilov.net/everything-else/internet/molya-iztchakayte</link>
		<comments>http://blog.adilov.net/everything-else/internet/molya-iztchakayte#comments</comments>
		<pubDate>Thu, 06 Aug 2009 12:26:59 +0000</pubDate>
		<dc:creator>Анатолий</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Около мен]]></category>
		<category><![CDATA[Софтуер]]></category>
		<category><![CDATA[download]]></category>
		<category><![CDATA[sharing]]></category>
		<category><![CDATA[изчакване]]></category>

		<guid isPermaLink="false">http://blog.adilov.net/?p=1157</guid>
		<description><![CDATA[Едно от нещата, които отвратително много ме дразни са съобщенията &#8220;моля изчакайте&#8221;. Не говоря при разни сложни или наистина времеотнемащи действия, а за привидно никакви такива. Скоро някой ми даде името на една песен, изслушах я в тубата и ми хареса. Реших да я добавя в колекцията с дискове за колата и отворих датата за [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.adilov.net/wp-content/uploads/2009/08/wait_500.png" rel="lightbox[1157]" title="wait_500"><img class="alignleft size-thumbnail wp-image-1158" title="wait_500" src="http://blog.adilov.net/wp-content/uploads/2009/08/wait_500-150x150.png" alt="wait_500" width="150" height="150" /></a>Едно от нещата, които отвратително много ме дразни са съобщенията &#8220;моля изчакайте&#8221;. Не говоря при разни сложни или наистина времеотнемащи действия, а за привидно никакви такива. Скоро някой ми даде името на една песен, изслушах я в тубата и ми хареса. Реших да я добавя в колекцията с дискове за колата и отворих датата за по-лесно да я дръпна, намерих я и плес &#8211; 45 секунди да изчакам. &#8220;Майната ви&#8221; и затворих датата, отидох пак в тубата, свалих flv-то и <a href="/how-to/kak-da-extract-nem-audio-ot-flash-video-flv">екстрактнах</a> аудиото. <a href="/general/eto-kak-se-gubyat-klienti">Ето как се губят клиенти </a>(което ме подсеща и за следващия пост).<span id="more-1157"></span></p>
<p>Но, все пак, 45 секунди или минута &#8211; ОК, ако някой не иска да прави напук като мен &#8211; става. Но попаднах на един sharing сайт &#8211; easy share, който&#8230; Не знам как да го кажа&#8230; Искаше да изчакам <strong>500</strong> секунди?! Бях си пуснах филм, вечерях, викам си &#8211; айде, оставих го на единия монитор, на другия си пуснах филма. По едно време го поглеждам, минали тия 8 минути и цъкам да сваля файла. Изненада, сесията изтекла&#8230; Гррр, направо исках да замеря някого с монитора. Айде, и от тука се простихте с мене като клиент. Къш.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.adilov.net/everything-else/internet/molya-iztchakayte/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Explorer 8</title>
		<link>http://blog.adilov.net/everything-else/internet/internet-explorer-8</link>
		<comments>http://blog.adilov.net/everything-else/internet/internet-explorer-8#comments</comments>
		<pubDate>Thu, 12 Mar 2009 08:26:02 +0000</pubDate>
		<dc:creator>Анатолий</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Софтуер]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[css]]></category>
		<category><![CDATA[explorer]]></category>
		<category><![CDATA[handheld]]></category>
		<category><![CDATA[ie]]></category>
		<category><![CDATA[ie 8]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[resolution]]></category>
		<category><![CDATA[браузър]]></category>
		<category><![CDATA[резолюция]]></category>

		<guid isPermaLink="false">http://blog.adilov.net/?p=518</guid>
		<description><![CDATA[Еййй, тц, тц&#8230; Супер. И к&#8217;вооо&#8230; Сега ще имаме и почти-поддържащ CSS стандартите Microsoft-ски browser engine. Това е страхотно, но от наблюденията ми колко бавно се мигрира от един браузър на друг, процесът ще е доста времеотнемащ. Ама като цяло ни очакват само хубави неща, свястна поддръжка на стандартите, CSS3. Това ни предоставя възможността да [...]]]></description>
			<content:encoded><![CDATA[<p>Еййй, тц, тц&#8230; Супер. И к&#8217;вооо&#8230; Сега ще имаме и почти-поддържащ CSS стандартите Microsoft-ски browser engine. Това е страхотно, но от наблюденията ми колко бавно се мигрира от един браузър на друг, процесът ще е доста времеотнемащ. Ама като цяло ни очакват само хубави неща, свястна поддръжка на стандартите, CSS3. Това ни предоставя възможността да имаме 1 стил по-малко и стиловете ни ще са под следния или близък формат: всички браузъри, IE7, IE6 :D</p>
<p>Странно е (поне за мен) колко бавно се минава от масовия потребилтел към по-нови технологии, средства и системи. Като гледам статистиката за посещенията на блога направо се чудя как е възможно да има още резолюции от рода на 800 x 600&#8230; Това направо си прилича на handheld device, а не на PC&#8230; Или пък IE6 vs. IE7 &#8211; не мога да си представя браузър без табове, отвратително е :/</p>
<p>Надявам се след пускането на 8-цата във финална версия, любителите на IE бързо да мигрират към нея .</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.adilov.net/everything-else/internet/internet-explorer-8/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Нов блог в Интернет пространството (3)</title>
		<link>http://blog.adilov.net/everything-else/internet/nov-blog-v-internet-prostranstvoto-3</link>
		<comments>http://blog.adilov.net/everything-else/internet/nov-blog-v-internet-prostranstvoto-3#comments</comments>
		<pubDate>Sun, 15 Feb 2009 13:24:24 +0000</pubDate>
		<dc:creator>Анатолий</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Около мен]]></category>
		<category><![CDATA[блог]]></category>
		<category><![CDATA[нов]]></category>

		<guid isPermaLink="false">http://blog.adilov.net/?p=408</guid>
		<description><![CDATA[Към групата с приятелите се добави и Блогът на Митко. Да ти е честит, пожелавам много успехи и бързо развитие :)]]></description>
			<content:encoded><![CDATA[<p>Към групата с приятелите се добави и <a href="http://blog.datamatrix-bg.net/">Блогът на Митко</a>. Да ти е честит, пожелавам много успехи и бързо развитие :)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.adilov.net/everything-else/internet/nov-blog-v-internet-prostranstvoto-3/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Нов блог в Интернет пространството (2)</title>
		<link>http://blog.adilov.net/everything-else/internet/nov-blog-v-internet-prostranstvoto-2</link>
		<comments>http://blog.adilov.net/everything-else/internet/nov-blog-v-internet-prostranstvoto-2#comments</comments>
		<pubDate>Tue, 30 Dec 2008 00:03:59 +0000</pubDate>
		<dc:creator>Анатолий</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Около мен]]></category>
		<category><![CDATA[блог]]></category>
		<category><![CDATA[нов]]></category>

		<guid isPermaLink="false">http://blog.adilov.net/?p=223</guid>
		<description><![CDATA[С темата Нов блог в Интернет пространството открих списъка с приятели. Към тях се присъедини и Иван. Пожелавам ти успешно блогване, блогиране, блогозанимание! :) ПС: Малко не върви да се прави предварително, но да ти честитя и новия домейн, похвали се с едно коментарче когато си го сетнал, за да update-на линковете тук :)]]></description>
			<content:encoded><![CDATA[<p>С темата <a href="internet/nov-blog-v-internet-prostranstvoto">Нов блог в Интернет пространството</a> открих списъка с приятели. Към тях се присъедини и <a href="http://blog.zanev.net">Иван</a>. Пожелавам ти успешно блогване, блогиране, блогозанимание! :)</p>
<p>ПС: Малко не върви да се прави предварително, но да ти честитя и новия домейн, похвали се с едно коментарче когато си го сетнал, за да update-на линковете тук :)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.adilov.net/everything-else/internet/nov-blog-v-internet-prostranstvoto-2/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Нов блог в Интернет пространството</title>
		<link>http://blog.adilov.net/everything-else/internet/nov-blog-v-internet-prostranstvoto</link>
		<comments>http://blog.adilov.net/everything-else/internet/nov-blog-v-internet-prostranstvoto#comments</comments>
		<pubDate>Sun, 30 Nov 2008 21:16:55 +0000</pubDate>
		<dc:creator>Анатолий</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Около мен]]></category>
		<category><![CDATA[нов]]></category>

		<guid isPermaLink="false">http://blog.adilov.net/?p=182</guid>
		<description><![CDATA[Приветствам в общността на блогерите (в която неканен се набутах най-нахално и все още се опитвам да се докажа) един нов ентусиаст &#8211; моят приятел Венци. Пожелавам ти успех в начинанието!]]></description>
			<content:encoded><![CDATA[<p>Приветствам в общността на блогерите (в която неканен се набутах най-нахално и все още се опитвам да се докажа) един нов ентусиаст &#8211; моят приятел <a href="http://blog.machinesworld.net" target="_blank">Венци</a>. Пожелавам ти успех в начинанието!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.adilov.net/everything-else/internet/nov-blog-v-internet-prostranstvoto/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FreeBSD + PF (Packet Filter) за /NAT/ router</title>
		<link>http://blog.adilov.net/technical/how-to/freebsd-pf-packet-filter-za-nat-router</link>
		<comments>http://blog.adilov.net/technical/how-to/freebsd-pf-packet-filter-za-nat-router#comments</comments>
		<pubDate>Thu, 09 Oct 2008 15:05:12 +0000</pubDate>
		<dc:creator>Анатолий</dc:creator>
				<category><![CDATA[How to]]></category>
		<category><![CDATA[Операционни Системи]]></category>
		<category><![CDATA[Софтуер]]></category>
		<category><![CDATA[compile]]></category>
		<category><![CDATA[config]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[nat]]></category>
		<category><![CDATA[packet filter]]></category>
		<category><![CDATA[pf]]></category>
		<category><![CDATA[provider]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[ttl]]></category>
		<category><![CDATA[доставчик]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[конфигурация]]></category>
		<category><![CDATA[провайдер]]></category>

		<guid isPermaLink="false">http://blog.adilov.net/?p=96</guid>
		<description><![CDATA[Идеята на темата не е една. Всеки може да реши да прави подобно нещо по различни поводи. Аз ще спомена моите &#8211; те са два. Първо &#8211; имам повече от една машина, която се нуждае от пакети от външния свят ;) и второ &#8211; нуждата да насочвам определени рикуести да отиват на определени места. За [...]]]></description>
			<content:encoded><![CDATA[<p>Идеята на темата не е една. Всеки може да реши да прави подобно нещо по различни поводи. Аз ще спомена моите &#8211; те са два. Първо &#8211; имам повече от една машина, която се нуждае от пакети от външния свят ;) и второ &#8211; нуждата да насочвам определени рикуести да отиват на определени места. За втората причина няма да говоря сега, ще опиша как с FBSD платформа да имаме интернет на машините във вътрешната мрежа, въпреди, че isp-ът го забранява.<span id="more-96"></span></p>
<p>Проблемът в моя случай беше, че TTL-ът на върнатите от доставчика пакети беше 1 и след като минат през рутера не достигат машината към която трябва да отидат.</p>
<p>Дифолтния кърнел на FreeBSD няма съпорт за pf, затова трябва да се <a href="http://www.freebsd.org/doc/en/books/handbook/kernelconfig-building.html">прекомпилира кърнела</a> с 3 допълнителни значещи реда реда:<br />
#Packet Filter<br />
device pf                       # Support for OpenBSD&#8217;s Packet Filter<br />
device pflog                  # Enables logging the network traffic<br />
device pfsync                # Monitor &#8220;State Changes&#8221;</p>
<p>След като сме готови можем да напишем малко инфо какво и с кого да прави pf-a. Отваряме за едит /etc/rc.conf и вътре за pf ни трябва:<br />
pf_enable=&#8221;YES&#8221;<br />
pf_rules=&#8221;/etc/pf.conf&#8221;<br />
pf_flags=&#8221;"<br />
pflog_enable=&#8221;YES&#8221;<br />
pflog_logfile=&#8221;/var/log/pflog&#8221;<br />
pflog_flags=&#8221;"</p>
<p>Следващата стъпка е основното &#8211; правилата в /etc/pf.conf. Тук е малко по-особеното &#8211; трябва да се деасемблират пакетите, да се сетне нужната ни дължина, да се асемблират обратно и тогава да се изпратят. Дадените примери са за една машина, която ще се връзва и един ethernet interface, но не е проблем да са повече лан-картите, или пък от една лан-карта да отива кабел в switch, друг router или някакъво друго мрежо-capable дивайсче (Само за пример: в моя случай имам 2 лан-карти на FBSD машината, които се NAT-ват &#8211; за едната е закачена друга машина, а към втората има switch, за който са свързани още един рутер и wifi access point).</p>
<p>Ето какво ни трябва (без да влизам в подробности с обяснението кое за какво и как се използва) в /etc/pf.conf:<br />
#######################################<br />
## PACKETS MODIFYING #######################<br />
scrub in on $ext_if all min-ttl 25 max-mss 1400 fragment reassemble<br />
scrub out on $ext_if all min-ttl 65 max-mss 1400 fragment reassemble</p>
<p>scrub in<br />
scrub in all fragment reassemble<br />
scrub in on $ext_if all no-df fragment reassemble</p>
<p>#######################################<br />
## NAT ##################################<br />
# Internal Machines rules<br />
nat on $all_if from &lt;int_machines&gt; to any -&gt; ($ext_if)</p>
<p>Последните 2 реда са за пример &#8211; за всеки запис &#8211; нов нат като предходните. Ето краткото обяснение на горенаписаното:</p>
<p>scrub-овете служат да си поиграем с пакетите. Накратко какво става: на изходящите пакети слагаме TTL 65, а на входящите &#8211; 25. Така сме сигурни, че входящите пакети ще пристигнат до машината, която ги чака и няма да бъдат загубени по трасето.</p>
<p>nat-овете map-ват пакетите и след като се получи отговор се пращат до машината, която ги е изпратила първоначално. Идеята с няколко думи е, че ако машина М1 изпрати пакет до сървър S1, mинаващ през рутер R1, то nat-ът на R1 изпраща пакета &#8220;от негово име&#8221; като прави таблица, в която се пази информацията, че резултатът ще се препрати обратно до М1. S1 отговаря на R1 и nat-ът пренасочва пакета към M1.</p>
<p>И за променливите: $ext_if е лан-картата с жицата от доставчика. $all_if &#8211; списък с всички интерфейси, с които искам да работя. Изглежда по този начин: all_if=&#8221;{ rl0 re0 lo0 }&#8221;. int_machines&gt; е таблица с IP-тата на всички машини от вътрешната мрежа. Ето как се създава подобна таблица:<br />
table  {\<br />
&lt;ip -na pc/router/access-point/etc&gt;,\<br />
&lt;ip -na pc/router/access-point/etc&gt;\<br />
}<br />
Трябва да се обърне внимане на предпоследния ред &#8211; няма запетая накрая ;)<br />
също е таблица, изглежда по същия начин като  (с други ип-та вътре естествено :&gt;). За мое улеснение в таблицата с IP-тата на машините във вътрешната мрежа не съм набил IP-тата вътре. Предварително са създадени променливи с името на всяка от машините и нейното IP и после тези променливи са написани в таблицата. Още един плюс за таблиците &#8211; динамично може да се вкарват IP-та, но това е тема на друг разговор&#8230;</p>
<p>Бием един рестарт заради кърнела и сме готови :)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.adilov.net/technical/how-to/freebsd-pf-packet-filter-za-nat-router/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

