<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables и nat</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/78312.html</link>
    <description>Подскажите как быть в такой схеме.&lt;br&gt;&lt;br&gt;Машина с FreeBSD имеющая выход в И-нет перебрасывает 80 порт на внутреннюю под управлением OS Linux. На этой машине стоит веб-сервер который слушает 80 порт в локальной сети, однако default gw указан другой адрес, не локальный FreeBSD.&lt;br&gt;&lt;br&gt;Можно ли с помощью iptables передавать 80 порт на FreeBSD для запросов пришедших с нее, при этом сохранив для локальных запросов 80 порт без iptables.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>iptables и nat (Redacid)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/78312.html#6</link>
    <pubDate>Fri, 18 Jan 2008 14:11:47 GMT</pubDate>
    <description>&amp;gt;Подскажите как быть в такой схеме. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Машина с FreeBSD имеющая выход в И-нет перебрасывает 80 порт на внутреннюю &lt;br&gt;&amp;gt;под управлением OS Linux. На этой машине стоит веб-сервер который слушает &lt;br&gt;&amp;gt;80 порт в локальной сети, однако default gw указан другой адрес, &lt;br&gt;&amp;gt;не локальный FreeBSD. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Можно ли с помощью iptables передавать 80 порт на FreeBSD для запросов &lt;br&gt;&amp;gt;пришедших с нее, при этом сохранив для локальных запросов 80 порт &lt;br&gt;&amp;gt;без iptables. &lt;br&gt;&lt;br&gt;поставте порт socket на FreeBSD&lt;br&gt;в /etc/inetd.conf&lt;br&gt;www       stream  tcp   nowait  root    /usr/local/bin/socket   socket_www aaa.aaa.aaa.aaa 80&lt;br&gt;где ааа.ааа.ааа.ааа - айпи адрес внутренего хоста(линукс)&lt;br&gt;перезапускаем inetd&lt;br&gt;</description>
</item>

<item>
    <title>iptables и nat (Lt_Flash)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/78312.html#5</link>
    <pubDate>Fri, 18 Jan 2008 13:21:48 GMT</pubDate>
    <description>&amp;gt;Полагаю таким образом делается nat &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.opennet.ru/tips/info/810.shtml &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;rdr команда не поддерживается, какой порт необходимо установить? Пересобрать ядро FreeBSD не &lt;br&gt;&amp;gt;получится. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может есть выход с iptables &lt;br&gt;&lt;br&gt;iptables - это чисто Линуксовая вещь. Если используете pf-фильтр в качестве фаервола, то примерно вот так делается НАТ на БСД:&lt;br&gt;&lt;br&gt;nat on em0 from 192.168.0.100 to any -&amp;gt; (em1)&lt;br&gt;&lt;br&gt;где ем0 - локальный ифейс, ем1 - внешний, Инетный. Если надо указать конкретный ИП-адрес для НАТа - то просто без скобок надо написать правило вроде бы, посмотрите man pf.conf для точного ответа.&lt;br&gt;</description>
</item>

<item>
    <title>iptables и nat (alexlp)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/78312.html#4</link>
    <pubDate>Fri, 18 Jan 2008 13:16:58 GMT</pubDate>
    <description>Полагаю таким образом делается nat&lt;br&gt;&lt;br&gt;http://www.opennet.ru/tips/info/810.shtml&lt;br&gt;&lt;br&gt;rdr команда не поддерживается, какой порт необходимо установить? Пересобрать ядро FreeBSD не получится.&lt;br&gt;&lt;br&gt;Может есть выход с iptables&lt;br&gt;</description>
</item>

<item>
    <title>iptables и nat (Lt_Flash)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/78312.html#3</link>
    <pubDate>Fri, 18 Jan 2008 13:02:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Можно ли с помощью iptables передавать 80 порт на FreeBSD для запросов &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;пришедших с нее, при этом сохранив для локальных запросов 80 порт &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;без iptables. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;SNAT сделайте на ФриБСД помимо ДНАТа. Тогда все запросы пойдут от имени &lt;br&gt;&amp;gt;&amp;gt;машины с ФриБСД и отвечать будут ей же, а она уже &lt;br&gt;&amp;gt;&amp;gt;разрулит клиентам. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А примера правил SNAT не найдете? &lt;br&gt;&lt;br&gt;К сожалению не знаю, как это делается на ФриБСД. К тому же там несколько вариантов фаерволов.&lt;br&gt;</description>
</item>

<item>
    <title>iptables и nat (alexlp)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/78312.html#2</link>
    <pubDate>Fri, 18 Jan 2008 13:01:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;80 порт в локальной сети, однако default gw указан другой адрес, &lt;br&gt;&amp;gt;&amp;gt;не локальный FreeBSD. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Можно ли с помощью iptables передавать 80 порт на FreeBSD для запросов &lt;br&gt;&amp;gt;&amp;gt;пришедших с нее, при этом сохранив для локальных запросов 80 порт &lt;br&gt;&amp;gt;&amp;gt;без iptables. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;SNAT сделайте на ФриБСД помимо ДНАТа. Тогда все запросы пойдут от имени &lt;br&gt;&amp;gt;машины с ФриБСД и отвечать будут ей же, а она уже &lt;br&gt;&amp;gt;разрулит клиентам. &lt;br&gt;&lt;br&gt;А примера правил SNAT не найдете?&lt;br&gt;</description>
</item>

<item>
    <title>iptables и nat (Lt_Flash)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/78312.html#1</link>
    <pubDate>Fri, 18 Jan 2008 12:53:02 GMT</pubDate>
    <description>&amp;gt;Подскажите как быть в такой схеме. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Машина с FreeBSD имеющая выход в И-нет перебрасывает 80 порт на внутреннюю &lt;br&gt;&amp;gt;под управлением OS Linux. На этой машине стоит веб-сервер который слушает &lt;br&gt;&amp;gt;80 порт в локальной сети, однако default gw указан другой адрес, &lt;br&gt;&amp;gt;не локальный FreeBSD. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Можно ли с помощью iptables передавать 80 порт на FreeBSD для запросов &lt;br&gt;&amp;gt;пришедших с нее, при этом сохранив для локальных запросов 80 порт &lt;br&gt;&amp;gt;без iptables. &lt;br&gt;&lt;br&gt;SNAT сделайте на ФриБСД помимо ДНАТа. Тогда все запросы пойдут от имени машины с ФриБСД и отвечать будут ей же, а она уже разрулит клиентам.&lt;br&gt;</description>
</item>

</channel>
</rss>
