The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"пропуск через нат только разрешённым ип."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"пропуск через нат только разрешённым ип."
Сообщение от NetKnight emailИскать по авторуВ закладки on 01-Сен-03, 21:01  (MSK)
Как делается субж? В линуксе была такая тема -j MASQ, а в ФРЯХЕ как?
Файрволлить научился, а маскарадинг пока не научился... :(
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "пропуск через нат только разрешённым ип."
Сообщение от open emailИскать по авторуВ закладки on 02-Сен-03, 08:54  (MSK)
>Как делается субж? В линуксе была такая тема -j MASQ, а в
>ФРЯХЕ как?
>Файрволлить научился, а маскарадинг пока не научился... :(
я у себя так сделал сначала нат потом разрешение для кого надо потом deny all.

00200 divert 8668 ip from 192.168.202.0/24 to any via rl0
00300 divert 8668 ip from any to 192.168.30.40
01004 allow ip from any to 192.168.202.10
01004 allow ip from 192.168.202.10 to any
01010 allow ip from any to 192.168.202.17
01010 allow ip from 192.168.202.17 to any
01011 allow ip from any to 192.168.202.14
01011 allow ip from 192.168.202.14 to any
01012 allow ip from any to 192.168.202.22
01012 allow ip from 192.168.202.22 to any
01014 allow ip from any to 192.168.202.51
01014 allow ip from 192.168.202.51 to any
01018 allow ip from any to 192.168.202.41

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "пропуск через нат только разрешённым ип."
Сообщение от NetKnight emailИскать по авторуВ закладки on 02-Сен-03, 11:00  (MSK)
>00200 divert 8668 ip from 192.168.202.0/24 to any via rl0
>00300 divert 8668 ip from any to 192.168.30.40
>01004 allow ip from any to 192.168.202.10
>01004 allow ip from 192.168.202.10 to any
>01010 allow ip from any to 192.168.202.17
>01010 allow ip from 192.168.202.17 to any
>01011 allow ip from any to 192.168.202.14
>01011 allow ip from 192.168.202.14 to any
>01012 allow ip from any to 192.168.202.22
>01012 allow ip from 192.168.202.22 to any
>01014 allow ip from any to 192.168.202.51
>01014 allow ip from 192.168.202.51 to any
>01018 allow ip from any to 192.168.202.41

А что обозначает 8668?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "пропуск через нат только разрешённым ип."
Сообщение от Eugene emailИскать по авторуВ закладки on 02-Сен-03, 11:21  (MSK)
>А что обозначает 8668?

А ничего особенного не означает
это порт на котором нат сидит

можно писать вместо этого natd

00200 divert natd ip from 192.168.202.0/24 to any via rl0
00300 divert natd ip from any to 192.168.30.40


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "пропуск через нат только разрешённым ип."
Сообщение от NetKnight emailИскать по авторуВ закладки on 02-Сен-03, 11:36  (MSK)
>>А что обозначает 8668?
>
>А ничего особенного не означает
>это порт на котором нат сидит
>
>можно писать вместо этого natd
>
>00200 divert natd ip from 192.168.202.0/24 to any via rl0
>00300 divert natd ip from any to 192.168.30.40

Ясно, а почему у тебя вход и выход через разные IP (192.168.202.0/24 и 192.168.30.40)?

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру