- ipfw и natd, Сергей, 17:13 , 22-Июл-21 (1)
есть такая фигня как forward - ipfw и natd, Денис, 02:38 , 23-Июл-21 (2)
>[оверквотинг удален] > via $extIf > $fwcmd 1746 divert 8666 log tcp from $IPo1 7654 to any out > via $extIf > суть какая. при коннекте из внешнего мира на $extIP2 на порт 7654 > пробрасывает на $IPo1:7654. > С этим вроде бы хорошо. Но необходимо чтобы была подмена $extIP2 на > адрес $intIf > и что то с этим никак. если в строке NAt заменить -а > $extIP2 на -а $intIf то перестает все работать. > можно ли такое сделать?запусти второй natd
- ipfw и natd, omar22, 08:00 , 23-Июл-21 (3)
>[оверквотинг удален] >> $fwcmd 1746 divert 8666 log tcp from $IPo1 7654 to any out >> via $extIf >> суть какая. при коннекте из внешнего мира на $extIP2 на порт 7654 >> пробрасывает на $IPo1:7654. >> С этим вроде бы хорошо. Но необходимо чтобы была подмена $extIP2 на >> адрес $intIf >> и что то с этим никак. если в строке NAt заменить -а >> $extIP2 на -а $intIf то перестает все работать. >> можно ли такое сделать? > запусти второй natd поясните, что вторым натом натить? можно с примером?
- ipfw и natd, universite, 13:34 , 23-Июл-21 (4)
>[оверквотинг удален] >>> via $extIf >>> суть какая. при коннекте из внешнего мира на $extIP2 на порт 7654 >>> пробрасывает на $IPo1:7654. >>> С этим вроде бы хорошо. Но необходимо чтобы была подмена $extIP2 на >>> адрес $intIf >>> и что то с этим никак. если в строке NAt заменить -а >>> $extIP2 на -а $intIf то перестает все работать. >>> можно ли такое сделать? >> запусти второй natd > поясните, что вторым натом натить? можно с примером?Я подобное на pf делал. Получился то ли 2-ой, то ли 3-ой NAT.
- ipfw и natd, omar22, 13:39 , 23-Июл-21 (5)
>[оверквотинг удален] >>>> пробрасывает на $IPo1:7654. >>>> С этим вроде бы хорошо. Но необходимо чтобы была подмена $extIP2 на >>>> адрес $intIf >>>> и что то с этим никак. если в строке NAt заменить -а >>>> $extIP2 на -а $intIf то перестает все работать. >>>> можно ли такое сделать? >>> запусти второй natd >> поясните, что вторым натом натить? можно с примером? > Я подобное на pf делал. Получился то ли 2-ой, то ли 3-ой > NAT.можно ли пример показать? чтобы суть понять? а то что то я туплю...
- ipfw и natd, Денис, 06:32 , 24-Июл-21 (6)
>[оверквотинг удален] >>> via $extIf >>> суть какая. при коннекте из внешнего мира на $extIP2 на порт 7654 >>> пробрасывает на $IPo1:7654. >>> С этим вроде бы хорошо. Но необходимо чтобы была подмена $extIP2 на >>> адрес $intIf >>> и что то с этим никак. если в строке NAt заменить -а >>> $extIP2 на -а $intIf то перестает все работать. >>> можно ли такое сделать? >> запусти второй natd > поясните, что вторым натом натить? можно с примером?первый делает проброс портов, а второй подменяет адрес источника, если я правильно понял, что требуется пример писать лень, но я так делал, когда нужно было постепенно с одного сервера на другой перейти
- ipfw и natd, omar22, 14:32 , 27-Июл-21 (7)
> первый делает проброс портов, а второй подменяет адрес источника, если я правильно > понял, что требуется > пример писать лень, но я так делал, когда нужно было постепенно с > одного сервера на другой перейти Добрый день всем. Что то так и не получилось у меня сделать связку. Прошу еще раз помощи. есть такие правила. nat="/sbin/natd -f /etc/natd.conf" intIf="em0" extIf="em1" #extIf2="em2" extIP2="1.2.3.4" intIP1="5.6.7.8" intIPo1="1.2.9.3" $fwcmd 1746 divert 8666 log tcp from any to $extIP2 7654 in via $extIf $fwcmd 1746 divert 8666 log tcp from $intIPo1 7654 to any out via $extIf $nat -a $extIP2 -p 8666 log -redirect_port tcp $intIPo1:7654 7654 $nat -a $intIP1 -p 8666 если смотреть tcpdump -n -i em1 port 7654 то запрос приходит на внешний адрес IP ХХ.ХХ.ХХ.ХХ.45166 > extIP2.7654: Flags [S], seq 2874030667, win 65535, options [mss 1420,sackOK,TS val 8236322 ecr 0,nop,wscale 8], length 0 я так понимаю что правильно если смотреть tcpdump -n port 7654 IP ХХ.ХХ.ХХ.ХХ.51583 > intIPo1.7654: Flags [S], seq 2679570057, win 65535, options [mss 1420,sackOK,TS val 8243881 ecr 0,nop,wscale 8], length 0 издесь вроде бы редирект ушел но без подмены то адрес приходит с внешнего IP и пересылается на внутренний. я так понимаю что почему то без подмены? или я завис и что то не догоняю? Помогите кто в теме ... никак въехать не могу
- ipfw и natd, Аноньимъ, 11:08 , 05-Авг-21 (8)
В 9 фре разве нет ядерного ната для ipfw? Или у вас специфическая причина natd использовать?
- ipfw и natd, omar22, 11:21 , 05-Авг-21 (9)
> В 9 фре разве нет ядерного ната для ipfw? > Или у вас специфическая причина natd использовать?дело в том что сервак достался без собранного ядерного. а пересобирать ядро затем переделывать все правила очень геморно выйдет. попытки установить прочие софтины вываливаются с ошибкой
- ipfw и natd, Аноньимъ, 11:25 , 05-Авг-21 (10)
> дело в том что сервак достался без собранного ядерного. а пересобирать ядро > затем переделывать все правила очень геморно выйдет. > попытки установить прочие софтины вываливаются с ошибкой А модулем он не подгружается? kldload ipfw_nat ?
- ipfw и natd, omar22, 12:24 , 05-Авг-21 (11)
>> дело в том что сервак достался без собранного ядерного. а пересобирать ядро >> затем переделывать все правила очень геморно выйдет. >> попытки установить прочие софтины вываливаются с ошибкой > А модулем он не подгружается? > kldload ipfw_nat ?делал но при просмотре kldstat его не появляется
|