<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: пробросить порт на машину за шлюзом (ipfw + nat)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4975.html</link>
    <description>Суть задачи сводиться к пробросу порта для torrent клиента на машину в локальной сети (172.16.2.1:57941)&lt;br&gt; &lt;br&gt;Имеем:&lt;br&gt;&lt;br&gt;gateway# uname -a&lt;br&gt;FreeBSD gateway.myhome.network 8.2-RELEASE FreeBSD 8.2-RELEASE #1: Wed Oct 26 15:40:52 EEST 2011     xxxxx&#064;gateway.myhome.network:/usr/obj/usr/src/sys/NEWKERNEL  i386&lt;br&gt; &lt;br&gt;gateway# ifconfig&lt;br&gt;stge0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;    options=8209b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC,LINKSTATE&amp;gt;&lt;br&gt;    ether 00:1d:60:5c:72:b2&lt;br&gt;    inet 172.16.2.38 netmask 0xffffff00 broadcast 172.16.2.255&lt;br&gt;    media: Ethernet autoselect (100baseTX &amp;lt;full-duplex,flowcontrol,rxpause,txpause&amp;gt;)&lt;br&gt;    status: active&lt;br&gt;stge1: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;    options=8209b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC,LINKSTATE&amp;gt;&lt;br&gt;    ether 00:00:21:22:14:e3&lt;br&gt;    inet ХХХ.ХХХ.45.116 netmask 0xfffffe00 broadcast ХХХ.ХХХ.45.255&lt;br&gt;    media: Ethernet autoselect (100baseTX &amp;lt;full-duplex&amp;gt;)&lt;br&gt;    sta</description>

<item>
    <title>пробросить порт на машину за шлюзом (ipfw + nat) (gardener)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4975.html#2</link>
    <pubDate>Wed, 22 Feb 2012 14:35:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Где я чего как обычно не доглядел???&lt;br&gt;&amp;gt; включайте логирование и делайте трасировку прохождения пакетов через файрвол в ручную &lt;br&gt;&amp;gt; последовательность установления сессии вы знаете, &lt;br&gt;&amp;gt; какое правило отвечает за каждый этап установления сессии понимаете.&lt;br&gt;&amp;gt; ищите где нессответствия.&lt;br&gt;&lt;br&gt;Таки не доглядел. Ответные исходящие тупо банились и не было у них никакого шанса выйти наружу.&lt;br&gt;&lt;br&gt;Проблема решена.&lt;br&gt;</description>
</item>

<item>
    <title>пробросить порт на машину за шлюзом (ipfw + nat) (Square)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4975.html#1</link>
    <pubDate>Fri, 02 Dec 2011 08:56:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 01140     5      240 &lt;br&gt;&amp;gt; (298s) STATE tcp 85.114.21.255 63838 &amp;lt;-&amp;gt; 172.16.2.1 57941 &lt;br&gt;&amp;gt; 01150     0       &lt;br&gt;&amp;gt;  0 (4s) STATE udp 84.203.72.155 38202 &amp;lt;-&amp;gt; 172.16.2.1 57941 &lt;br&gt;&amp;gt; то есть вроде работает, но сервисы не соглашаются.&lt;br&gt;&amp;gt; В частности http://www.whatsmyip.org/port-scanner/ радостно сообщает что &quot;Port 57941 &lt;br&gt;&amp;gt; Timed-out&quot; &lt;br&gt;&amp;gt; gateway# netstat -Aa не показывает интересующий меня порт на прослушке и вообще &lt;br&gt;&amp;gt; никак.&lt;br&gt;&amp;gt; Где я чего как обычно не доглядел???&lt;br&gt;&lt;br&gt;включайте логирование и делайте трасировку прохождения пакетов через файрвол в ручную&lt;br&gt;последовательность установления сессии вы знаете,&lt;br&gt;какое правило отвечает за каждый этап установления сессии понимаете.&lt;br&gt;ищите где нессответствия.&lt;br&gt;</description>
</item>

</channel>
</rss>
