<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PortMapping в локальный интерфейс.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77182.html</link>
    <description>Есть подсеть: 40.0.0.0-40.0.0.100 на интерфейсе rl1&lt;br&gt;Есть внешний канал от ISP, с IP: 255.255.255.255 на интерфейсе rl0&lt;br&gt;&lt;br&gt;Есть сервер под FreeBSD 6.2, на котором настроена связка NATD+ipfw и маппинг портов:&lt;br&gt;&lt;br&gt;redirect_port 40.0.0.3:8081 8081&lt;br&gt;redirect_port 40.0.0.4:80 80&lt;br&gt;&lt;br&gt;Маппинг работает, но только для запросов, приходящих из вне. 40.0.0.* он игнорирует.&lt;br&gt;&lt;br&gt;На компьютерах пользователей установлено приложение, которое обращается на 255.255.255.255:8081.&lt;br&gt;&lt;br&gt;Задача:&lt;br&gt;При обращении пользователей из 40.0.0.* на 255.255.255.255 и указанные выше порты, разворачивать их согласно портмаппингу.&lt;br&gt;&lt;br&gt;Как?&lt;br&gt;&lt;br&gt;сразу говорю, что нельзя сменить приложение. не вариант.&lt;br&gt;</description>

<item>
    <title>PortMapping в локальный интерфейс. (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77182.html#10</link>
    <pubDate>Mon, 12 Nov 2007 09:40:04 GMT</pubDate>
    <description> &lt;br&gt;&lt;br&gt;&amp;gt;/sbin/ipfw add divert natd ip from 40.0.0.0/24 to 212.49.120.132 8081 in via &lt;br&gt;&amp;gt;rl1 &lt;br&gt;&amp;gt;/sbin/ipfw add divert natd ip from 212.49.120.132 8081 to 40.0.0.0/24 out via &lt;br&gt;&amp;gt;rl1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Будет правильно? &lt;br&gt;&lt;br&gt;Что-то типа, тестируйте. Я не могу проверить.&lt;br&gt;Может Вы еще где не так выразились . :-)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PortMapping в локальный интерфейс. (Иной)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77182.html#9</link>
    <pubDate>Sun, 11 Nov 2007 15:52:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Да я 255.255.255.255 от балды написал :) &lt;br&gt;&amp;gt;&amp;gt;Имея ввиду &quot;какой-то IP адрес&quot; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;На деле другой IP, 212.49.120.132 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Однако, какой Вы шутник!? &lt;br&gt;&amp;gt;255.255.255.255 - адрес для определенных целей. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Замените 255.255.255.255 на 212.49.120.132 . &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Поверьте, я знаю RFC :)&lt;br&gt;&lt;br&gt;Думал, все поймут. Ладно, ошибся.&lt;br&gt;&lt;br&gt;/sbin/ipfw add divert natd ip from 40.0.0.0/24 to 212.49.120.132 8081 in via rl1 &lt;br&gt;/sbin/ipfw add divert natd ip from 212.49.120.132 8081 to 40.0.0.0/24 out via rl1&lt;br&gt;&lt;br&gt;Будет правильно?&lt;br&gt;</description>
</item>

<item>
    <title>PortMapping в локальный интерфейс. (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77182.html#8</link>
    <pubDate>Sun, 11 Nov 2007 10:22:18 GMT</pubDate>
    <description>&amp;gt;Да я 255.255.255.255 от балды написал :) &lt;br&gt;&amp;gt;Имея ввиду &quot;какой-то IP адрес&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На деле другой IP, 212.49.120.132 &lt;br&gt;&lt;br&gt;Однако, какой Вы шутник!?&lt;br&gt;255.255.255.255 - адрес для определенных целей.&lt;br&gt;&lt;br&gt;Замените 255.255.255.255 на 212.49.120.132 .&lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PortMapping в локальный интерфейс. (Иной)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77182.html#7</link>
    <pubDate>Sun, 11 Nov 2007 07:59:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;/sbin/ipfw add pass all from any to any via rl1 &lt;br&gt;&amp;gt;&amp;gt;/sbin/ipfw add allow ip from any to any via rl0 &lt;br&gt;&amp;gt;&amp;gt;/sbin/ipfw add allow ip from any to any via lo0 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;natd.conf: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;redirect_port tcp 40.0.0.33:2109 2109 &lt;br&gt;&amp;gt;&amp;gt;redirect_port tcp 40.0.0.33:7769 7769 &lt;br&gt;&amp;gt;&amp;gt;redirect_port tcp 40.0.0.33:2104 2104 &lt;br&gt;&lt;br&gt;Да я 255.255.255.255 от балды написал :)&lt;br&gt;Имея ввиду &quot;какой-то IP адрес&quot;&lt;br&gt;&lt;br&gt;На деле другой IP, 212.49.120.132&lt;br&gt;</description>
</item>

<item>
    <title>PortMapping в локальный интерфейс. (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77182.html#6</link>
    <pubDate>Sat, 10 Nov 2007 21:43:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Обращения от 40.0.0.* и идут на адрес ИСП. Только НАТД все равно &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;их пропускает.. Как настроить, что-бы видел? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ipfw sh  в студию. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;firewall.sh &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;### Allow NATD ### &lt;br&gt;&amp;gt;/sbin/ipfw add divert natd ip from 40.0.0.0/24 to any out via rl0&lt;br&gt;&lt;br&gt;^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^&lt;br&gt;Что и следовало ожидать.&lt;br&gt;Пакеты из  40.0.0.0/24 не попадут в это правило, а следовательно и не&lt;br&gt;будет портмапинга. Эти пакеты должны будут проследовать в upper layers &lt;br&gt;стека TCP/IP ядра.   &lt;br&gt;&lt;br&gt;Из man ipfw:&lt;br&gt;      ^    to upper layers    V          &lt;br&gt;      &amp;#124;                       &amp;#124;          &lt;br&gt;      +-----------&amp;gt;-----------+          &lt;br&gt;      ^                       V          &lt;br&gt;&#091;ip(6)_input&#093;           &#091;ip(6)_output&#093;   &lt;br&gt;      &amp;#124;                       &amp;#124;          &lt;br&gt;      ^                       V          &lt;br&gt;&#091;ether_demux&#093;        &#091;ether_output_frame&#093;&lt;br&gt;      &amp;#124;                       &amp;#124;          &lt;br&gt;      +--&amp;gt;--&#091;bdg_forward&#093;--&amp;gt;--+          </description>
</item>

<item>
    <title>PortMapping в локальный интерфейс. (Иной)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77182.html#5</link>
    <pubDate>Sat, 10 Nov 2007 18:28:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Пакеты из 40.0.0.* не проходят через natd , поэтому и нет портмапинга &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Сделайте так, чтобы пакеты шли через natd , то есть шли на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;адрес ISP rl0 . &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Обращения от 40.0.0.* и идут на адрес ИСП. Только НАТД все равно &lt;br&gt;&amp;gt;&amp;gt;их пропускает.. Как настроить, что-бы видел? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw sh  в студию. &lt;br&gt;&lt;br&gt;firewall.sh&lt;br&gt;&lt;br&gt;### Allow NATD ###&lt;br&gt;/sbin/ipfw add divert natd ip from 40.0.0.0/24 to any out via rl0 &lt;br&gt;/sbin/ipfw add divert natd ip from any to 212.49.120.132 in via rl0&lt;br&gt;/sbin/ipfw add pass all from any to any via rl1&lt;br&gt;/sbin/ipfw add allow ip from any to any via rl0&lt;br&gt;/sbin/ipfw add allow ip from any to any via lo0&lt;br&gt;&lt;br&gt;natd.conf:&lt;br&gt;&lt;br&gt;redirect_port tcp 40.0.0.33:2109 2109&lt;br&gt;redirect_port tcp 40.0.0.33:7769 7769&lt;br&gt;redirect_port tcp 40.0.0.33:2104 2104&lt;br&gt;</description>
</item>

<item>
    <title>PortMapping в локальный интерфейс. (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77182.html#4</link>
    <pubDate>Sat, 10 Nov 2007 17:45:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Пакеты из 40.0.0.* не проходят через natd , поэтому и нет портмапинга &lt;br&gt;&amp;gt;&amp;gt;. &lt;br&gt;&amp;gt;&amp;gt;Сделайте так, чтобы пакеты шли через natd , то есть шли на &lt;br&gt;&amp;gt;&amp;gt;адрес ISP rl0 . &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Обращения от 40.0.0.* и идут на адрес ИСП. Только НАТД все равно &lt;br&gt;&amp;gt;их пропускает.. Как настроить, что-бы видел? &lt;br&gt;&lt;br&gt;ipfw sh  в студию.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PortMapping в локальный интерфейс. (Иной)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77182.html#3</link>
    <pubDate>Sat, 10 Nov 2007 13:47:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;их согласно портмаппингу. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Как? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Пакеты из 40.0.0.* не проходят через natd , поэтому и нет портмапинга &lt;br&gt;&amp;gt;&amp;gt;. &lt;br&gt;&amp;gt;&amp;gt;Сделайте так, чтобы пакеты шли через natd , то есть шли на &lt;br&gt;&amp;gt;&amp;gt;адрес ISP rl0 . &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Обращения от 40.0.0.* и идут на адрес ИСП. Только НАТД все равно &lt;br&gt;&amp;gt;их пропускает.. Как настроить, что-бы видел? &lt;br&gt;&lt;br&gt;актуально&lt;br&gt;прочитал ворох форумов, нет ответа...&lt;br&gt;</description>
</item>

<item>
    <title>PortMapping в локальный интерфейс. (Иной)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77182.html#2</link>
    <pubDate>Tue, 06 Nov 2007 16:26:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Задача: &lt;br&gt;&amp;gt;&amp;gt;При обращении пользователей из 40.0.0.* на 255.255.255.255 и указанные выше порты, разворачивать &lt;br&gt;&amp;gt;&amp;gt;их согласно портмаппингу. &lt;br&gt;&amp;gt;&amp;gt;Как? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пакеты из 40.0.0.* не проходят через natd , поэтому и нет портмапинга &lt;br&gt;&amp;gt;. &lt;br&gt;&amp;gt;Сделайте так, чтобы пакеты шли через natd , то есть шли на &lt;br&gt;&amp;gt;адрес ISP rl0 . &lt;br&gt;&lt;br&gt;Обращения от 40.0.0.* и идут на адрес ИСП. Только НАТД все равно их пропускает.. Как настроить, что-бы видел?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
