<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipnat+ipfw+squid. Не работает переброс портов.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5788.html</link>
    <description>две сетевых (vr0 внешка, rl0 локал). нат транслирует адреса с локальной сети на внешнюю &lt;br&gt;&lt;br&gt;задача повернуть 80 порт на порт сквида 3128.. но редиректа не происходит. &lt;br&gt;&lt;br&gt;ipnat.conf:&lt;br&gt;&lt;br&gt;map vr0 192.168.1.0/24 -&amp;gt; 192.169.1.2/32 proxy port ftp ftp/tcp&lt;br&gt;map vr0 192.168.1.0/24 -&amp;gt; 192.169.1.2/32 portmap tcp/udp 1000:64000&lt;br&gt;map vr0 192.168.1.0/24 -&amp;gt; 192.169.1.2/32&lt;br&gt;&lt;br&gt;ipfw list:&lt;br&gt;&lt;br&gt;00005 allow ip from any to any&lt;br&gt;00010 allow ip from any to me&lt;br&gt;00020 allow ip from me to any&lt;br&gt;00030 allow ip from 192.168.1.0/24 to 192.169.0.0/16&lt;br&gt;00030 allow ip from 192.169.0.0/16 to 192.168.1.0/24&lt;br&gt;00058 fwd 127.0.0.1,3128 tcp from 192.168.1.0/24 to any dst-port 80,8080,8081&lt;br&gt;65535 deny ip from any to any&lt;br&gt;&lt;br&gt;форвардинг в ипфв включен.&lt;br&gt;grep ipfw2 /var/run/dmesg.boot&lt;br&gt;ipfw2 initialized, divert enabled, rule-based forwarding enabled, default to deny, logging limited to 10 packets/entry by default&lt;br&gt;&lt;br&gt;пробую добавить в начало ipnat.conf&lt;br&gt;rdr rl0 192.168.254.0/24 port 80 -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;&lt;br&gt;но глухо... порт идет на прямую на внешний </description>

<item>
    <title>ipnat+ipfw+squid. Не работает переброс портов. (Dmitriy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5788.html#7</link>
    <pubDate>Wed, 12 Nov 2008 22:19:37 GMT</pubDate>
    <description>&#037;cat /etc/ipnat.rules&lt;br&gt;rdr vr0 0.0.0.0/0 port 80 -&amp;gt; 192.168.0.1 port 3128 tcp&lt;br&gt;rdr vr0 0.0.0.0/0 port 8080 -&amp;gt; 192.168.0.1 port 3128 tcp&lt;br&gt;&lt;br&gt;map re0 192.168.0.0/0   -&amp;gt; 93.74.xxx.xxx/32              #volia&lt;br&gt;map xl0 192.168.0.0/0   -&amp;gt; 193.222.yyy.yyy/32            #skif&lt;br&gt;#Radmin redirects&lt;br&gt;rdr re0 93.74.xxx.xxx/32 port 10127 -&amp;gt; 192.168.0.27 port 4899 tcp&lt;br&gt;rdr xl0 193.222.yyy.yyy/32 port 10127 -&amp;gt; 192.168.0.27 port 4899 tcp&lt;br&gt;&lt;br&gt;В этом примере перенаправляем всех юзеров на машинку со сквидом 192.168.0.1:3128 (она же и шлюз) с портов 80 и 8080. Потом делаем нат на внешние интерфейсы re0 и xl0. Резервный канал(re0) выбирается сменой шлюза по-умолчанию. Я набросал скриптик:&lt;br&gt;&#037;cat /bin/re&lt;br&gt;#!/bin/sh&lt;br&gt;&lt;br&gt;case &quot;$1&quot; in&lt;br&gt; skif)&lt;br&gt;  route change default 193.222.140.229&lt;br&gt;  echo &quot;Switched to Skif ISP&quot;&lt;br&gt;  ;;&lt;br&gt; volia)&lt;br&gt;  route change default 93.74.0.1&lt;br&gt;  echo &quot;Switched to Volia ISP&quot;&lt;br&gt;  ;;&lt;br&gt; *)&lt;br&gt; echo &quot;Usage: re -skif - switch to Skif ISP &quot;&lt;br&gt; echo &quot;re -volia - switch to the Volia ISP&quot;&lt;br&gt; ;;&lt;br&gt;esac&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipnat+ipfw+squid. Не работает переброс портов. (Vertigo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5788.html#6</link>
    <pubDate>Wed, 22 Oct 2008 12:06:28 GMT</pubDate>
    <description>&amp;gt;00058 fwd 127.0.0.1,3128 tcp from 192.168.1.0/24 to any dst-port 80,8080,8081 &lt;br&gt;&lt;br&gt;У самого была похожая проблема. Вылечилось после того, как указал направление и интерфейс:&lt;br&gt;04600 fwd 192.168.0.200,3128 ip from 192.168.0.0/24 to any dst-port 80 out via xl0&lt;br&gt;xl0 - соответственно, внешний интерфейс.&lt;br&gt;Кстати, если во всех правилах писать направление и интерфейс, это избавляет от большого количества ошибок.&lt;br&gt;</description>
</item>

<item>
    <title>ipnat+ipfw+squid. Не работает переброс портов. (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5788.html#5</link>
    <pubDate>Fri, 17 Oct 2008 10:48:00 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;в отличие от вас - я могу самостоятельно решать подобные вопросы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я тоже очень многое решаю самостоятельно. на форумах не частый гость. все &lt;br&gt;&amp;gt;приходит с опытом &lt;br&gt;&lt;br&gt;удачи :)&lt;br&gt;</description>
</item>

<item>
    <title>ipnat+ipfw+squid. Не работает переброс портов. (maxim_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5788.html#4</link>
    <pubDate>Fri, 17 Oct 2008 10:35:11 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;в отличие от вас - я могу самостоятельно решать подобные вопросы. &lt;br&gt;&lt;br&gt;я тоже очень многое решаю самостоятельно. на форумах не частый гость. все приходит с опытом&lt;br&gt;</description>
</item>

<item>
    <title>ipnat+ipfw+squid. Не работает переброс портов. (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5788.html#3</link>
    <pubDate>Fri, 17 Oct 2008 10:13:07 GMT</pubDate>
    <description>&amp;gt;и вас туда же. &lt;br&gt;&lt;br&gt;в отличие от вас - я могу самостоятельно решать подобные вопросы. &lt;br&gt;&lt;br&gt;&amp;gt;удаление 5 правила и перемещение 58-го в начало списка ни к чему &lt;br&gt;&amp;gt;не приводят.. &lt;br&gt;&lt;br&gt;включите логирование (man ipfw). проследите процесс движения пакета через правила файрвола.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipnat+ipfw+squid. Не работает переброс портов. (maxim_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5788.html#2</link>
    <pubDate>Fri, 17 Oct 2008 10:00:06 GMT</pubDate>
    <description>и вас туда же.&lt;br&gt;&lt;br&gt;удаление 5 правила и перемещение 58-го в начало списка ни к чему не приводят..&lt;br&gt;</description>
</item>

<item>
    <title>ipnat+ipfw+squid. Не работает переброс портов. (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5788.html#1</link>
    <pubDate>Fri, 17 Oct 2008 09:26:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipnat.conf: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;map vr0 192.168.1.0/24 -&amp;gt; 192.169.1.2/32 proxy port ftp ftp/tcp&lt;br&gt;&amp;gt;map vr0 192.168.1.0/24 -&amp;gt; 192.169.1.2/32 portmap tcp/udp 1000:64000&lt;br&gt;&amp;gt;map vr0 192.168.1.0/24 -&amp;gt; 192.169.1.2/32&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw list: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;00005 allow ip from any to any &lt;br&gt;&lt;br&gt;гг&lt;br&gt;убейте себя ап стену&lt;br&gt;все что ниже - уже не влияет&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;форвардинг в ипфв включен. &lt;br&gt;&amp;gt;grep ipfw2 /var/run/dmesg.boot &lt;br&gt;&amp;gt;ipfw2 initialized, divert enabled, rule-based forwarding enabled, default to deny, logging limited &lt;br&gt;&amp;gt;to 10 packets/entry by default &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пробую добавить в начало ipnat.conf &lt;br&gt;&amp;gt;rdr rl0 192.168.254.0/24 port 80 -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но глухо... порт идет на прямую на внешний интерфейс.. &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
