The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Началась работа над обновленной реализацией ipfw для FreeBSD, opennews (??), 26-Апр-12, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


3. "Началась работа над обновленной реализацией ipfw для FreeBSD"  –7 +/
Сообщение от анон (?), 26-Апр-12, 12:19 
В этом вашем ipfw dnat как был гемороем, так и остался?
Ответить | Правка | Наверх | Cообщить модератору

5. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +/
Сообщение от Анонимз (?), 26-Апр-12, 12:29 
В чем проблеиа с dnat?
Лимит на количество redirect_port? Лимит давно уже починили.
Ответить | Правка | Наверх | Cообщить модератору

21. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +/
Сообщение от анон (?), 26-Апр-12, 16:23 
В том же iptables, чтобы пробросить порт нужно только правило. А сколько нужно телодвижений в ipfw?
Ответить | Правка | Наверх | Cообщить модератору

23. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +1 +/
Сообщение от nuclightemail (ok), 26-Апр-12, 17:03 
Вот за этим, в том числе, проект и начат.
Ответить | Правка | Наверх | Cообщить модератору

25. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +/
Сообщение от ragus (ok), 26-Апр-12, 19:30 
> Вот за этим, в том числе, проект и начат.

кастую ipfw в качестве ноды netgraph!!!! =)

Ответить | Правка | Наверх | Cообщить модератору

28. "что ж оригинал-то никто не читает"  +/
Сообщение от nuclightemail (ok), 26-Апр-12, 22:06 
А ссылко прочитать? Это и будет.
Ответить | Правка | Наверх | Cообщить модератору

29. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +/
Сообщение от light (??), 26-Апр-12, 22:26 
какое же? )))
мне потребовалось три, и то перестало работать после добавления еще одного ипа на интерфейс
на фре есть просто ipnat с простейшим текстовым конфигом
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

43. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +/
Сообщение от ragus (ok), 27-Апр-12, 13:43 
> какое же? )))
> мне потребовалось три, и то перестало работать после добавления еще одного ипа
> на интерфейс

правило в студию.

> на фре есть просто ipnat с простейшим текстовым конфигом

оно давно уже плохо пахнет.

Ответить | Правка | Наверх | Cообщить модератору

46. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +/
Сообщение от light (??), 27-Апр-12, 14:58 
:~# iptables -nL -t nat
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination        
DNAT       tcp  --  0.0.0.0/0            100.100.100.254     tcp dpt:2022 to:10.122.1.3:22

* * * * * * *

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination        
SNAT       tcp  --  10.122.1.3           0.0.0.0/0           tcp spt:22 to:100.100.100.254:2022
SNAT       tcp  --  0.0.0.0/0            10.122.1.3          tcp dpt:22 to:100.100.100.254


до добавления второго ипа на интерфейсе 100.100.100.254 работало
всякие эксперименты найденные через гугл в виде одной, двух строк - не работали однозначно

Ответить | Правка | Наверх | Cообщить модератору

47. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +/
Сообщение от ragus (ok), 27-Апр-12, 16:07 
> :~# iptables -nL -t nat

лучше выхлоп iptables-save

Ответить | Правка | Наверх | Cообщить модератору

49. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +/
Сообщение от light (??), 28-Апр-12, 23:13 
iptables-save не юзаю
по привычке с фри закидываю правила в файл, в котором первыми строками - сном всех правил

достаточно подредактировать файл и запустить его

Ответить | Правка | Наверх | Cообщить модератору

50. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +/
Сообщение от ragus (ok), 28-Апр-12, 23:19 
> iptables-save не юзаю
> по привычке с фри закидываю правила в файл, в котором первыми строками
> - сном всех правил

ну и зря. потому как iptables-save/iptables-restore атомарны.
кроме того, выгружают набор из всех таблиц.

Ответить | Правка | Наверх | Cообщить модератору

51. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +/
Сообщение от light (??), 28-Апр-12, 23:20 
*снос

а в файле оно выглядит так -

/sbin/iptables -I PREROUTING -i eth0 -d 100.100.100.254 -p tcp -m tcp --dport 2022 -j DNAT --to-destination 10.122.1.3:22 -t nat
/sbin/iptables -I POSTROUTING -o eth0 -s 10.122.1.3 -p tcp -m tcp --sport 22 -j SNAT --to-source 100.100.100.254:2022 -t nat
/sbin/iptables -A POSTROUTING -d 10.122.1.3 -p tcp --dport 22 -j SNAT --to-source 100.100.100.254 -t nat

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

52. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +/
Сообщение от ragus (ok), 28-Апр-12, 23:28 

> /sbin/iptables -I PREROUTING -i eth0 -d 100.100.100.254 -p tcp -m tcp --dport
> 2022 -j DNAT --to-destination 10.122.1.3:22 -t nat

а что за -t nat ?
если вы так указываете так таблицу, то в man iptables совершенного другой SYNOPSIS.


Ответить | Правка | Наверх | Cообщить модератору

53. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +/
Сообщение от ragus (ok), 28-Апр-12, 23:34 
> *снос
> а в файле оно выглядит так -
> /sbin/iptables -I PREROUTING -i eth0 -d 100.100.100.254 -p tcp -m tcp --dport
> 2022 -j DNAT --to-destination 10.122.1.3:22 -t nat
> /sbin/iptables -I POSTROUTING -o eth0 -s 10.122.1.3 -p tcp -m tcp --sport
> 22 -j SNAT --to-source 100.100.100.254:2022 -t nat
> /sbin/iptables -A POSTROUTING -d 10.122.1.3 -p tcp --dport 22 -j SNAT --to-source
> 100.100.100.254 -t nat

и достаточно было всего 1 правила:

/sbin/iptables -t nat -A PREROUTING -d 100.100.100.254 -p tcp -m tcp --dport 2022 -j DNAT --to-destination 10.122.1.3:22

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

32. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +1 +/
Сообщение от alex_tesla (?), 27-Апр-12, 04:52 
У меня ядро собрано с "options IPFIREWALL_NAT", поэтому проброс порта (или портов) выполняется одним правилом. Например:
${FwCMD} nat 5 config log redirect_port tcp ${PPTPServer}:pptp ${VirtualServer}:pptp
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

48. "Началась работа над обновленной реализацией ipfw для FreeBSD"  +/
Сообщение от Ян Злобинemail (ok), 28-Апр-12, 07:27 
> В том же iptables, чтобы пробросить порт нужно только правило. А сколько нужно телодвижений в ipfw?

Ты не проверишь, одно.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру