<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipnat rdr: чето лыжы не едут </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80301.html</link>
    <description>123.123.123.123 - внешний интерфейс на bge0. Надо с него форварднуть во внутреннюю сетку 80 порт на машину 10.0.0.3&lt;br&gt;&lt;br&gt;На 10.0.0.3 100&#037; слушает апач на 80 порту и отвечает.&lt;br&gt;&lt;br&gt;Пишем&lt;br&gt;&lt;br&gt;net.inet.ip.forwarding: 1&lt;br&gt;&lt;br&gt;/etc/rc.conf:&lt;br&gt;ipfilter_enable=&quot;YES&quot;&lt;br&gt;ipnat_enable=&quot;YES&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;/etc/ipnat.rules:&lt;br&gt;rdr bge0 123.123.123.123/32 port 80 -&amp;gt; 10.0.0.3 port 80&lt;br&gt;&lt;br&gt;# /etc/rc.d/ipfilter start&lt;br&gt;# ipnat -CF -f /etc/ipnat.rules&lt;br&gt;1 entries flushed from NAT table&lt;br&gt;1 entries flushed from NAT list&lt;br&gt;&lt;br&gt;&lt;br&gt;# ipnat -l&lt;br&gt;List of active MAP/Redirect filters:&lt;br&gt;rdr bge0 123.123.123.123/32 port 80 -&amp;gt; 10.0.0.3 port 80 tcp&lt;br&gt;&lt;br&gt;List of active sessions:&lt;br&gt;&lt;br&gt;Ок, делаем коннект к http://123.123.123.123/&lt;br&gt;&lt;br&gt;# ipnat -l&lt;br&gt;List of active MAP/Redirect filters:&lt;br&gt;rdr bge0 78.140.132.5/32 port 80 -&amp;gt; 10.0.0.3 port 80 tcp&lt;br&gt;&lt;br&gt;List of active sessions:&lt;br&gt;RDR 10.0.0.3        80    &amp;lt;- -&amp;gt; 123.123.123.123    80    &#091;111.111.111.111 61281&#093;&lt;br&gt;&lt;br&gt;&lt;br&gt;Броузер ждет, коннекта нет, пишет рефузед. В активных сессиях редирект порта висит, т.е. вроде как работает</description>

<item>
    <title>ipnat rdr: чето лыжы не едут  (rootd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80301.html#4</link>
    <pubDate>Fri, 30 May 2008 14:52:23 GMT</pubDate>
    <description>&amp;gt;/etc/ipnat.rules: &lt;br&gt;&amp;gt;rdr bge0 123.123.123.123/32 port 80 -&amp;gt; 10.0.0.3 port 80&lt;br&gt;&lt;br&gt;а кто будет натить ответ от этого самого 10.0.0.3 в сеть? ;)&lt;br&gt;&lt;br&gt;как минимум:&lt;br&gt;map bge0 10.0.0.3/32 -&amp;gt; 123.123.123.123/32&lt;br&gt;rdr bge0 123.123.123.123/32 port 80 -&amp;gt; 10.0.0.3 port 80&lt;br&gt;&lt;br&gt;Неужели так сложно подумать самому, что 10.0.0.3 никак не сможет ответить в мир сам(без ната) ?&lt;br&gt;</description>
</item>

<item>
    <title>ipnat rdr: чето лыжы не едут  (gimni)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80301.html#3</link>
    <pubDate>Sun, 18 May 2008 09:32:56 GMT</pubDate>
    <description>pass all при этом пробовали?&lt;br&gt;а лог если посмотреть, для ipf насколько я помню это просто ключевое слово log в правиле&lt;br&gt;</description>
</item>

<item>
    <title>ipnat rdr: чето лыжы не едут  (pentarh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80301.html#2</link>
    <pubDate>Sun, 18 May 2008 07:49:09 GMT</pubDate>
    <description>&amp;gt;У  10.0.0.3 машина 78.140.132.5/32  является шлюзом по умолчанию или шлет &lt;br&gt;&amp;gt;пакеты на другой шлюз ? &lt;br&gt;&lt;br&gt;Ага, в другой шлюз идет все&lt;br&gt;</description>
</item>

<item>
    <title>ipnat rdr: чето лыжы не едут  (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80301.html#1</link>
    <pubDate>Thu, 15 May 2008 15:05:53 GMT</pubDate>
    <description>У  10.0.0.3 машина 78.140.132.5/32  является шлюзом по умолчанию или шлет пакеты на другой шлюз ?&lt;br&gt;</description>
</item>

</channel>
</rss>
