<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: И снова IPFW, natd и redirect_port</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85378.html</link>
    <description>Несколько дней в поисках решения проблемы не привели к должному результату..&lt;br&gt;&lt;br&gt;Есть локалка провайдера, работает по схеме: Инет_внешний---&amp;gt;Роутер_DLink---&amp;gt;Шлюз_на_Freebsd--&amp;gt;Локалка&lt;br&gt;&lt;br&gt;Пытаюсь зделать проброс порта со шлюза на машину в локалке таким образом:&lt;br&gt;&lt;br&gt;00055       6         300 divert 8669 ip from any to 192.168.0.5 dst-port 6112&lt;br&gt;00057       0           0 allow ip from any to 10.10.10.1 dst-port 6112&lt;br&gt;00058       0           0 allow ip from 10.10.10.1 6112 to any&lt;br&gt;&lt;br&gt;ps ax&amp;#124;grep natd&lt;br&gt; 4810  ??  Ss     3:55,81 /sbin/natd -a 192.168.0.5&lt;br&gt; 5874  ??  Is     0:00,00 natd -a 192.169.0.5 -p 8669 -f /etc/natd.conf&lt;br&gt;&lt;br&gt;cat /etc/natd.conf&lt;br&gt;same_ports yes&lt;br&gt;use_sockets yes&lt;br&gt;redirect_port tcp 10.10.10.1:6112 6112&lt;br&gt;redirect_port udp 10.10.10.1:6112 6112&lt;br&gt;&lt;br&gt;В ipfw видно, что пакеты попадают в natd и не выходят из него. Кто что может посоветовать?&lt;br&gt;Правила ipfw максимально упростил для получения рабочего вида, секьюрность будет потом.&lt;br&gt;&lt;br&gt;uname -v&lt;br&gt;FreeBSD 7.1-BETA2 #1: Wed Dec 10 17:30:31 EET 2008&lt;br&gt;</description>

<item>
    <title>И снова IPFW, natd и redirect_port (Aivan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85378.html#5</link>
    <pubDate>Fri, 22 May 2009 10:59:02 GMT</pubDate>
    <description>Всем спасибо, проблему решил!! :-)&lt;br&gt;Выкладываю рабочий конфиг:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;natd -p 8669 -n em0 -redirect_port tcp 10.10.10.1:6112 6112&lt;br&gt;natd -p 8670 -n em0 -redirect_port udp 10.10.10.1:6112 6112&lt;br&gt;&lt;br&gt;ipfw add 55 divert 8669 tcp from any to 192.168.0.5 dst-port 6112 via em0&lt;br&gt;ipfw add 56 divert 8670 udp from any to 192.168.0.5 dst-port 6112 via em0&lt;br&gt;ipfw add 57 divert 8669 tcp from 10.10.10.1 to any via em0&lt;br&gt;ipfw add 58 divert 8670 udp from 10.10.10.1 to any via em0&lt;br&gt;ipfw add 59 allow ip from any to 10.10.10.1 dst-port 6112&lt;br&gt;ipfw add 60 allow ip from 10.10.10.1 6112 to any&lt;br&gt;</description>
</item>

<item>
    <title>И снова IPFW, natd и redirect_port (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85378.html#4</link>
    <pubDate>Fri, 22 May 2009 08:33:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Удачи! &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Так вот же оно, самое первое &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;00055       6  300 divert 8669 &lt;br&gt;&amp;gt;&amp;gt;ip from any to 192.168.0.5 dst-port 6112 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вы &quot;к&quot; и &quot;от&quot; различаете? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ваше правило заворачивает &quot;к&quot;, а вот обратный трафик никуда не заворачивается... &lt;br&gt;&lt;br&gt;привелите свой полнй фаервол&lt;br&gt;</description>
</item>

<item>
    <title>И снова IPFW, natd и redirect_port (Kos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85378.html#3</link>
    <pubDate>Fri, 22 May 2009 08:25:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Мне кажется у вас нет правило которое бы заварачивало бы от 192.168.0.5 &lt;br&gt;&amp;gt;&amp;gt;dst-port 6112 в NAT &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Удачи! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так вот же оно, самое первое &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;00055       6  300 divert 8669 &lt;br&gt;&amp;gt;ip from any to 192.168.0.5 dst-port 6112 &lt;br&gt;&lt;br&gt;Вы &quot;к&quot; и &quot;от&quot; различаете?&lt;br&gt;&lt;br&gt;Ваше правило заворачивает &quot;к&quot;, а вот обратный трафик никуда не заворачивается...&lt;br&gt;</description>
</item>

<item>
    <title>И снова IPFW, natd и redirect_port (Aivan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85378.html#2</link>
    <pubDate>Fri, 22 May 2009 08:07:08 GMT</pubDate>
    <description>&amp;gt;Мне кажется у вас нет правило которое бы заварачивало бы от 192.168.0.5 &lt;br&gt;&amp;gt;dst-port 6112 в NAT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Удачи! &lt;br&gt;&lt;br&gt;Так вот же оно, самое первое&lt;br&gt;&lt;br&gt;00055       6  300 divert 8669 ip from any to 192.168.0.5 dst-port 6112 &lt;br&gt;</description>
</item>

<item>
    <title>И снова IPFW, natd и redirect_port (Новичок)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85378.html#1</link>
    <pubDate>Fri, 22 May 2009 08:01:18 GMT</pubDate>
    <description>&amp;gt;00055       6  300 divert 8669 ip from any to 192.168.0.5 dst-port 6112 &lt;br&gt;&amp;gt;00057       0   0 allow ip from any to 10.10.10.1 dst-port 6112 &lt;br&gt;&amp;gt;00058       0   0 allow ip from 10.10.10.1 6112 to any &lt;br&gt;&lt;br&gt;Мне кажется у вас нет правило которое бы заварачивало бы от 192.168.0.5 dst-port 6112 в NAT&lt;br&gt;&lt;br&gt;Удачи!&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
