<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс портов во внутреннюю сеть</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96220.html</link>
    <description>Добрый день,&lt;br&gt;&lt;br&gt;Для возможности дистанционной диагностики мед.оборудования, стоит задача пробросить вовнутрь локальной сети, где оно установлено, подключения с внешнего IP-шника. Инженером указан список требуемых портов, которые требуются для работы:&lt;br&gt;&lt;br&gt;500 UDP&lt;br&gt;4500 UDP&lt;br&gt;50 IP (ESP)&lt;br&gt;&lt;br&gt;На шлюзе с внешним IP используется FreeBSD 8.2, natd, ipfw.&lt;br&gt;С первыми двумя портами udp более менее схема проброса понятна (хотя до практической реализации еще не дошло), т.к. вызывает опасение последний указанный протокол ESP. Как нужно описать правила его для проброса, у кого-то есть рабочие примеры?&lt;br&gt;</description>

<item>
    <title>Проброс портов во внутреннюю сеть (mrrc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96220.html#11</link>
    <pubDate>Thu, 30 Jul 2015 19:52:30 GMT</pubDate>
    <description>По факту для функционирования оказалось достаточным проброса только двух UDP портов 500,4500&lt;br&gt;Задача выполнена, вопрос решен.&lt;br&gt;Спасибо всем откликнувшимся.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во внутреннюю сеть (mrrc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96220.html#10</link>
    <pubDate>Mon, 27 Jul 2015 18:16:54 GMT</pubDate>
    <description>&amp;gt; Точно так же как grep и все остальное что не относится к &lt;br&gt;&amp;gt; протоколам нумер 6 (tcp) и 17 (udp) &lt;br&gt;&lt;br&gt;Спасибо, изначально меня смутило в целом требование &quot;50 IP (ESP)&quot;, а пятьдесят в данном случае всего лишь номер протокола esp.&lt;br&gt;&lt;br&gt;/etc/natd.conf&lt;br&gt;same_ports              yes&lt;br&gt;use_sockets             yes&lt;br&gt;redirect_port udp 192.168.2.102:500 500&lt;br&gt;redirect_port udp 192.168.2.102:4500 4500&lt;br&gt;redirect_proto esp 192.168.2.102&lt;br&gt;&lt;br&gt;Не пробовал в действии пока, удаленного не хочу копаться с natd, завтра будучи рядом с терминалом проверю.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во внутреннюю сеть (mrrc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96220.html#9</link>
    <pubDate>Mon, 27 Jul 2015 12:11:09 GMT</pubDate>
    <description>&amp;gt;  --port any  --proto 50 &lt;br&gt;&lt;br&gt;Т.е. просто протокол 50?&lt;br&gt;В natd.conf это может выглядеть как-то так?&lt;br&gt;&lt;br&gt;same_ports              yes&lt;br&gt;use_sockets             yes&lt;br&gt;unregistered_only       yes&lt;br&gt;redirect_port tcp 192.168.2.102:22 22&lt;br&gt;redirect_port udp 192.168.2.102:500 500&lt;br&gt;redirect_port udp 192.168.2.102:4500 4500&lt;br&gt;redirect_proto 50 192.168.2.102&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во внутреннюю сеть (цц)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96220.html#8</link>
    <pubDate>Mon, 27 Jul 2015 11:42:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; На шлюзе с внешним IP используется FreeBSD 8.2, natd, ipfw.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; С первыми двумя портами udp более менее схема проброса понятна (хотя до &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; практической реализации еще не дошло), т.к. вызывает опасение последний указанный протокол &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ESP. Как нужно описать правила его для проброса, у кого-то есть &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; рабочие примеры?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; хм, 50 IP (ESP) - raw IP ?( ежели ESP нe multi-homing) &lt;br&gt;&amp;gt;&amp;gt; 50 это номер протокола. raw IP-50.&lt;br&gt;&amp;gt; дык, и имелось в виду, что-то вpoде подобногo в пpaвилax: --port 50 &lt;br&gt;&amp;gt; --proto any &lt;br&gt;&amp;gt; А по-хорошему, надо доки (на оборудование) поизучать...&lt;br&gt;&lt;br&gt; --port any  --proto 50&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во внутреннюю сеть (fail)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96220.html#7</link>
    <pubDate>Mon, 27 Jul 2015 10:53:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; На шлюзе с внешним IP используется FreeBSD 8.2, natd, ipfw.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; С первыми двумя портами udp более менее схема проброса понятна (хотя до &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; практической реализации еще не дошло), т.к. вызывает опасение последний указанный протокол &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ESP. Как нужно описать правила его для проброса, у кого-то есть &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; рабочие примеры?&lt;br&gt;&amp;gt;&amp;gt; хм, 50 IP (ESP) - raw IP ?( ежели ESP нe multi-homing) &lt;br&gt;&amp;gt; 50 это номер протокола. raw IP-50.&lt;br&gt;&lt;br&gt;дык, и имелось в виду, что-то вpoде подобногo в пpaвилax: --port 50 --proto any&lt;br&gt;&lt;br&gt;А по-хорошему, надо доки (на оборудование) поизучать...&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во внутреннюю сеть (цц)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96220.html#6</link>
    <pubDate>Mon, 27 Jul 2015 10:30:00 GMT</pubDate>
    <description>&amp;gt; Точно так же как grep и все остальное что не относится к &lt;br&gt;&amp;gt; протоколам нумер 6 (tcp) и 17 (udp) &lt;br&gt;&lt;br&gt;gre&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во внутреннюю сеть (цц)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96220.html#5</link>
    <pubDate>Mon, 27 Jul 2015 10:28:05 GMT</pubDate>
    <description>&amp;gt; Точно так же как grep и все остальное что не относится к &lt;br&gt;&lt;br&gt;ой, GRE&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во внутреннюю сеть (цц)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96220.html#4</link>
    <pubDate>Mon, 27 Jul 2015 10:26:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; вовнутрь локальной сети, где оно установлено, подключения с внешнего IP-шника. Инженером &lt;br&gt;&amp;gt; указан список требуемых портов, которые требуются для работы: &lt;br&gt;&amp;gt; 500 UDP &lt;br&gt;&amp;gt; 4500 UDP &lt;br&gt;&amp;gt; 50 IP (ESP) &lt;br&gt;&amp;gt; На шлюзе с внешним IP используется FreeBSD 8.2, natd, ipfw.&lt;br&gt;&amp;gt; С первыми двумя портами udp более менее схема проброса понятна (хотя до &lt;br&gt;&amp;gt; практической реализации еще не дошло), т.к. вызывает опасение последний указанный протокол &lt;br&gt;&amp;gt; ESP. Как нужно описать правила его для проброса, у кого-то есть &lt;br&gt;&amp;gt; рабочие примеры?&lt;br&gt;&lt;br&gt;Точно так же как grep и все остальное что не относится к протоколам нумер 6 (tcp) и 17 (udp)&lt;br&gt;&lt;br&gt;http://www.iana.org/assignments/protocol-numbers/protocol-numbers.xhtml&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во внутреннюю сеть (цц)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96220.html#3</link>
    <pubDate>Mon, 27 Jul 2015 10:16:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На шлюзе с внешним IP используется FreeBSD 8.2, natd, ipfw.&lt;br&gt;&amp;gt;&amp;gt; С первыми двумя портами udp более менее схема проброса понятна (хотя до &lt;br&gt;&amp;gt;&amp;gt; практической реализации еще не дошло), т.к. вызывает опасение последний указанный протокол &lt;br&gt;&amp;gt;&amp;gt; ESP. Как нужно описать правила его для проброса, у кого-то есть &lt;br&gt;&amp;gt;&amp;gt; рабочие примеры?&lt;br&gt;&amp;gt; хм, 50 IP (ESP) - raw IP ?( ежели ESP нe multi-homing) &lt;br&gt;&lt;br&gt;50 это номер протокола. raw IP-50.&lt;br&gt;</description>
</item>

</channel>
</rss>
