<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw и natd</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5604.html</link>
    <description>Добрый день всем.&lt;br&gt;Прошу помощи в настройке ipf и natd.&lt;br&gt;есть такие настройки&lt;br&gt;&lt;br&gt;FreeBSD GW01 9.3-RELEASE-p42 FreeBSD 9.3-RELEASE-p42&lt;br&gt;&lt;br&gt;fwcmd=&quot;/sbin/ipfw -q add&quot;&lt;br&gt;nat=&quot;/sbin/natd -f /etc/natd.conf&quot;&lt;br&gt;intIf=&quot;em0&quot; #локальная сеть&lt;br&gt;extIf=&quot;em1&quot; #Внешний мир&lt;br&gt;extIP2=&quot;IP2&quot;&lt;br&gt;intIP1=&quot;IP1&quot;&lt;br&gt;intIP1=&quot;IPo1&quot;&lt;br&gt;&lt;br&gt;$nat -p 8666 log -s -m -redirect_port tcp $IPo1:7654 7654 -a $extIP2 &lt;br&gt;$fwcmd 1746 divert 8666 log tcp from any to $extIP2 7654 in via $extIf&lt;br&gt;$fwcmd 1746 divert 8666 log tcp from $IPo1 7654 to any out via $extIf&lt;br&gt;&lt;br&gt;суть какая. при коннекте из внешнего мира на $extIP2 на порт 7654 пробрасывает на $IPo1:7654.&lt;br&gt;С этим вроде бы хорошо. Но необходимо чтобы была подмена $extIP2 на адрес $intIf&lt;br&gt;и что то с этим никак. если в строке NAt заменить -а $extIP2 на -а $intIf то перестает все работать.&lt;br&gt;можно ли такое сделать?&lt;br&gt;</description>

<item>
    <title>ipfw и natd (omar22)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5604.html#11</link>
    <pubDate>Thu, 05 Aug 2021 09:24:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; дело в том что сервак достался без собранного ядерного. а пересобирать ядро &lt;br&gt;&amp;gt;&amp;gt; затем переделывать все правила очень геморно выйдет.&lt;br&gt;&amp;gt;&amp;gt; попытки установить прочие софтины вываливаются с ошибкой &lt;br&gt;&amp;gt; А модулем он не подгружается?&lt;br&gt;&amp;gt; kldload ipfw_nat ?&lt;br&gt;&lt;br&gt;делал но при просмотре kldstat&lt;br&gt;его не появляется&lt;br&gt;</description>
</item>

<item>
    <title>ipfw и natd (Аноньимъ)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5604.html#10</link>
    <pubDate>Thu, 05 Aug 2021 08:25:07 GMT</pubDate>
    <description>&amp;gt; дело в том что сервак достался без собранного ядерного. а пересобирать ядро &lt;br&gt;&amp;gt; затем переделывать все правила очень геморно выйдет.&lt;br&gt;&amp;gt; попытки установить прочие софтины вываливаются с ошибкой &lt;br&gt;&lt;br&gt;А модулем он не подгружается?&lt;br&gt;&lt;br&gt;kldload ipfw_nat ?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw и natd (omar22)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5604.html#9</link>
    <pubDate>Thu, 05 Aug 2021 08:21:23 GMT</pubDate>
    <description>&amp;gt; В 9 фре разве нет ядерного ната для ipfw?&lt;br&gt;&amp;gt; Или у вас специфическая причина natd использовать?&lt;br&gt;&lt;br&gt;дело в том что сервак достался без собранного ядерного. а пересобирать ядро затем переделывать все правила очень геморно выйдет.&lt;br&gt;попытки установить прочие софтины вываливаются с ошибкой&lt;br&gt;</description>
</item>

<item>
    <title>ipfw и natd (Аноньимъ)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5604.html#8</link>
    <pubDate>Thu, 05 Aug 2021 08:08:26 GMT</pubDate>
    <description>В 9 фре разве нет ядерного ната для ipfw?&lt;br&gt;Или у вас специфическая причина natd использовать?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw и natd (omar22)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5604.html#7</link>
    <pubDate>Tue, 27 Jul 2021 11:32:12 GMT</pubDate>
    <description>&amp;gt; первый делает проброс портов, а второй подменяет адрес источника, если я правильно &lt;br&gt;&amp;gt; понял, что требуется &lt;br&gt;&amp;gt; пример писать лень, но я так делал, когда нужно было постепенно с &lt;br&gt;&amp;gt; одного сервера на другой перейти &lt;br&gt;&lt;br&gt;Добрый день всем.&lt;br&gt;Что то так и не получилось у меня сделать связку. Прошу еще раз помощи.&lt;br&gt;есть такие правила. &lt;br&gt;nat=&quot;/sbin/natd -f /etc/natd.conf&quot;&lt;br&gt;&lt;br&gt;intIf=&quot;em0&quot;&lt;br&gt;extIf=&quot;em1&quot;&lt;br&gt;#extIf2=&quot;em2&quot;&lt;br&gt;&lt;br&gt;extIP2=&quot;1.2.3.4&quot;&lt;br&gt;intIP1=&quot;5.6.7.8&quot;&lt;br&gt;intIPo1=&quot;1.2.9.3&quot;&lt;br&gt;&lt;br&gt;$fwcmd 1746 divert 8666 log tcp from any to $extIP2 7654 in via $extIf&lt;br&gt;$fwcmd 1746 divert 8666 log tcp from $intIPo1 7654 to any out via $extIf&lt;br&gt;&lt;br&gt;$nat -a $extIP2 -p 8666 log -redirect_port tcp $intIPo1:7654 7654&lt;br&gt;$nat -a $intIP1 -p 8666&lt;br&gt;&lt;br&gt;если смотреть tcpdump -n -i em1 port  7654&lt;br&gt;то запрос приходит на внешний адрес &lt;br&gt;IP ХХ.ХХ.ХХ.ХХ.45166 &amp;gt; extIP2.7654: Flags &#091;S&#093;, seq 2874030667, win 65535, options &#091;mss 1420,sackOK,TS val 8236322 ecr 0,nop,wscale 8&#093;, length 0&lt;br&gt;я так понимаю что правильно&lt;br&gt;если смотреть tcpdump -n port 7654&lt;br&gt;IP ХХ.ХХ.ХХ.ХХ.515</description>
</item>

<item>
    <title>ipfw и natd (Денис)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5604.html#6</link>
    <pubDate>Sat, 24 Jul 2021 03:32:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; via $extIf &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; суть какая. при коннекте из внешнего мира на $extIP2 на порт 7654 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; пробрасывает на $IPo1:7654.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; С этим вроде бы хорошо. Но необходимо чтобы была подмена $extIP2 на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; адрес $intIf &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; и что то с этим никак. если в строке NAt заменить -а &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; $extIP2 на -а $intIf то перестает все работать.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; можно ли такое сделать?&lt;br&gt;&amp;gt;&amp;gt; запусти второй natd &lt;br&gt;&amp;gt; поясните, что вторым натом натить? можно с примером?&lt;br&gt;&lt;br&gt;первый делает проброс портов, а второй подменяет адрес источника, если я правильно понял, что требуется&lt;br&gt;пример писать лень, но я так делал, когда нужно было постепенно с одного сервера на другой перейти&lt;br&gt;</description>
</item>

<item>
    <title>ipfw и natd (omar22)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5604.html#5</link>
    <pubDate>Fri, 23 Jul 2021 10:39:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; пробрасывает на $IPo1:7654.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; С этим вроде бы хорошо. Но необходимо чтобы была подмена $extIP2 на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; адрес $intIf &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; и что то с этим никак. если в строке NAt заменить -а &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; $extIP2 на -а $intIf то перестает все работать.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; можно ли такое сделать?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; запусти второй natd &lt;br&gt;&amp;gt;&amp;gt; поясните, что вторым натом натить? можно с примером?&lt;br&gt;&amp;gt; Я подобное на pf делал. Получился то ли 2-ой, то ли 3-ой &lt;br&gt;&amp;gt; NAT.&lt;br&gt;&lt;br&gt;можно ли пример показать? чтобы суть понять? а то что то я туплю...&lt;br&gt;</description>
</item>

<item>
    <title>ipfw и natd (universite)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5604.html#4</link>
    <pubDate>Fri, 23 Jul 2021 10:34:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; via $extIf &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; суть какая. при коннекте из внешнего мира на $extIP2 на порт 7654 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; пробрасывает на $IPo1:7654.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; С этим вроде бы хорошо. Но необходимо чтобы была подмена $extIP2 на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; адрес $intIf &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; и что то с этим никак. если в строке NAt заменить -а &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; $extIP2 на -а $intIf то перестает все работать.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; можно ли такое сделать?&lt;br&gt;&amp;gt;&amp;gt; запусти второй natd &lt;br&gt;&amp;gt; поясните, что вторым натом натить? можно с примером?&lt;br&gt;&lt;br&gt;Я подобное на pf делал. Получился то ли 2-ой, то ли 3-ой NAT.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw и natd (omar22)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5604.html#3</link>
    <pubDate>Fri, 23 Jul 2021 05:00:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; $fwcmd 1746 divert 8666 log tcp from $IPo1 7654 to any out &lt;br&gt;&amp;gt;&amp;gt; via $extIf &lt;br&gt;&amp;gt;&amp;gt; суть какая. при коннекте из внешнего мира на $extIP2 на порт 7654 &lt;br&gt;&amp;gt;&amp;gt; пробрасывает на $IPo1:7654.&lt;br&gt;&amp;gt;&amp;gt; С этим вроде бы хорошо. Но необходимо чтобы была подмена $extIP2 на &lt;br&gt;&amp;gt;&amp;gt; адрес $intIf &lt;br&gt;&amp;gt;&amp;gt; и что то с этим никак. если в строке NAt заменить -а &lt;br&gt;&amp;gt;&amp;gt; $extIP2 на -а $intIf то перестает все работать.&lt;br&gt;&amp;gt;&amp;gt; можно ли такое сделать?&lt;br&gt;&amp;gt; запусти второй natd &lt;br&gt;&lt;br&gt;поясните, что вторым натом натить? можно с примером?&lt;br&gt;</description>
</item>

</channel>
</rss>
