|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - [решено] NATD, Portmapping и IPFW |
|
|
FreeBSD - [решено] NATD, Portmapping и IPFW
|
Ветеран Сообщения: 1051 |
Профиль | Отправить PM | Цитировать в rc.firewall
natd_flags="-same_ports -redirect_port tcp 192.168.1.127:80 80" Как проверить, работает ли этот маппинг? Снаружи при попытке зайти на этот хост нет ответа. tcpdump регистрирует входящие пакеты. |
|
------- Отправлено: 17:57, 07-09-2010 |
Старожил Сообщения: 316
|
Профиль | Сайт | Отправить PM | Цитировать natd_flags="-same_ports yes -redirect_port tcp 192.168.1.127:80 80" вроде так надо
вот например конфиг ната: use_sockets yes same_ports yes unregistered_only yes interface rl1 #redirect_port tcp 192.168.5.6:20001 20001 еще надо указать интерфейс где он должен крутиться |
Отправлено: 18:16, 07-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 316
|
Профиль | Сайт | Отправить PM | Цитировать А вообще юзай лучше rinetd, вот почитай: http://www.lissyara.su/articles/freebsd/trivia/rinetd/
|
Отправлено: 18:40, 07-09-2010 | #3 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать Цитата bozordzh:
|
|
------- Отправлено: 09:21, 08-09-2010 | #4 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать bozordzh,
как только я добавляю в natd.conf use_sockets yes same_ports yes unregistered_only yes interface stge0 natd_flags="-same_ports -redirect_port tcp 192.168.1.127:80 80" пропадает интернет везде. |
|
------- Отправлено: 09:58, 08-09-2010 | #5 |
Забанен Сообщения: 6158
|
|
Отправлено: 12:22, 08-09-2010 | #6 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 14:15, 08-09-2010 | #7 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Вывод команды ps -A | grep natd покажите. Правила ipfw покажите.
|
------- Отправлено: 14:26, 08-09-2010 | #8 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать ps -A | grep natd 596 ?? Ss 0:02,69 /sbin/natd -f /etc/natd.conf -n stge0 1575 p0 S+ 0:00,00 grep natd ipfw show 00100 450 24700 allow ip from any to any via lo0 00200 0 0 deny ip from any to 127.0.0.0/8 00300 0 0 deny ip from 127.0.0.0/8 to any 00400 12979 1291731 allow ip from 192.168.1.0/24 to 192.168.1.0/24 via msk0 00500 124276 100442042 divert 8668 log logamount 100 ip from any to any via stge0 00600 124279 100442618 allow log logamount 100 ip from any to any via stge0 00700 0 0 divert 8668 ip from 192.168.1.0/24 to any out via stge0 00800 0 0 allow ip from внешнийайпи to any out via stge0 00900 53893 5341944 allow ip from 192.168.1.0/24 to any in via msk0 01000 0 0 allow ip from 192.168.1.0/24 to any out via stge0 01100 0 0 allow ip from any to 192.168.1.0/24 in via stge0 01200 74890 95760375 allow ip from any to 192.168.1.0/24 out via msk0 01300 934 95563 allow udp from any to any via msk0 01400 0 0 deny log logamount 100 ip from any to any 65535 0 0 allow ip from any to any |
------- Отправлено: 16:44, 08-09-2010 | #9 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата Negativ:
ipfw add allow ip from any to <внешний ip> 80 in via stge0 |
|
------- Отправлено: 17:03, 08-09-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FreeBSD - [IPFW] Включить форвардинг в модульном IPFW | w0mbat | Общий по FreeBSD | 5 | 29-01-2010 10:44 | |
Вопрос - FreeBSD 7.1 ipfw,natd | kirimey | Общий по FreeBSD | 1 | 05-05-2009 00:27 | |
FreeBSD - freeBSD 7.1 and ipfw, natd -> redirect_port | kirimey | Общий по FreeBSD | 21 | 23-04-2009 15:25 | |
FreeBSD - IPFW через какие правила прошел пакет / debuging ipfw | lcat | Общий по FreeBSD | 2 | 03-02-2009 10:24 | |
DMZ+portmapping | FAT_32 | Общий по Linux | 4 | 24-07-2007 18:56 |
|