<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите решить вопрос с NAT+ipfw</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/75748.html</link>
    <description>Знаю вопрос уже поднимался ни раз но я или тупой или чего то не могу догнать!!!!!&lt;br&gt;&lt;br&gt;Есть машина с FreeBSD на которой два интерфейса, один естествено смотрит в мир, а другой во внутрь. Она предоставляет выход в интернет(NAT+IPFW+Squid)...но есть трабла надо человеку, что бы его сервак с Counter Strike увидели другие и могли подконектится, что надо зделать для этого...айпишник один и тот динамический.&lt;br&gt;</description>

<item>
    <title>Помогите решить вопрос с NAT+ipfw (bonhead)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/75748.html#4</link>
    <pubDate>Thu, 04 Oct 2007 20:19:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;$&#123;FwCMD&#125; add divert natd ip from $&#123;NetIn&#125;/$&#123;NetMaskIn&#125; to any out via $&#123;LanOut&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$&#123;FwCMD&#125; add divert natd ip from any to $&#123;IpOut&#125; in via $&#123;LanOut&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$&#123;FwCMD&#125; add allow log logamount 10 ip from any to any via &lt;br&gt;&amp;gt;$&#123;LanOut&#125; &lt;br&gt;&amp;gt;$&#123;FwCMD&#125; add allow ip from any to any via $&#123;LanIn&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как видишь эти правила далеки от идеала. Но зато дают возможность полета &lt;br&gt;&amp;gt;фантазии :) &lt;br&gt;&lt;br&gt;понятно...спасибо и на этом...я просто не хочу открыватся так как стоит Сквид...да и потом хочу домен поднять и не могу расчехлится в некоторых моментах настройки....тоесть что мне надо взять у прова что бы настроить нейм сервер и домен....тоесть хочу свои НС-ы&lt;br&gt;</description>
</item>

<item>
    <title>Помогите решить вопрос с NAT+ipfw (gremlin19)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/75748.html#3</link>
    <pubDate>Tue, 11 Sep 2007 05:10:56 GMT</pubDate>
    <description>у меня так: &lt;br&gt;&lt;br&gt;more /etc/rc.conf&lt;br&gt;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_logging=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;OPEN&quot;&lt;br&gt;firewall_script=&quot;/root/ipfw-rule/rule.conf10&quot;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;rl0&quot;&lt;br&gt;natd_flags=&quot;-m -u&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;ядро собрано с опциями &lt;br&gt;### Firewall&lt;br&gt;options         IPFIREWALL&lt;br&gt;options         IPFIREWALL_VERBOSE&lt;br&gt;options         IPFIREWALL_VERBOSE_LIMIT=10&lt;br&gt;options         IPDIVERT&lt;br&gt;&lt;br&gt;options         IPFIREWALL_FORWARD&lt;br&gt;&lt;br&gt;ну и самый простецкий набор павил&lt;br&gt;&lt;br&gt;ipfw -f flush&lt;br&gt;$&#123;FwCMD&#125; add divert natd ip from $&#123;NetIn&#125;/$&#123;NetMaskIn&#125; to any out via $&#123;LanOut&#125;&lt;br&gt;$&#123;FwCMD&#125; add divert natd ip from any to $&#123;IpOut&#125; in via $&#123;LanOut&#125;&lt;br&gt;$&#123;FwCMD&#125; add allow log logamount 10 ip from any to any via $&#123;LanOut&#125;&lt;br&gt;$&#123;FwCMD&#125; add allow ip from any to any via $&#123;LanIn&#125;&lt;br&gt;&lt;br&gt;как видишь эти правила далеки от идеала. Но зато дают возможность полета фантазии :)&lt;br&gt;</description>
</item>

<item>
    <title>Помогите решить вопрос с NAT+ipfw (bonhead)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/75748.html#2</link>
    <pubDate>Sat, 08 Sep 2007 17:52:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;same_ports yes &lt;br&gt;&amp;gt;use_sockets yes &lt;br&gt;&amp;gt;unregistered_only yes &lt;br&gt;&amp;gt;interface fxp0 (или тот который есть) &lt;br&gt;&amp;gt;redirect_port tcp внутренний IP:порт порт &lt;br&gt;&amp;gt;например: &lt;br&gt;&amp;gt;redirect_port tcp 192.168.48.05:5899 5899 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;сервак стоит у соседа, который ходит в инет через мой сервак&lt;br&gt;</description>
</item>

<item>
    <title>Помогите решить вопрос с NAT+ipfw (aliv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/75748.html#1</link>
    <pubDate>Sun, 19 Aug 2007 09:06:49 GMT</pubDate>
    <description>Counter Strike  это ваш сервак или посторонний? подконектится чем? к вашему серваку?&lt;br&gt;если правильно понял то делаем&lt;br&gt;/etc/natd.conf&lt;br&gt;same_ports yes&lt;br&gt;use_sockets yes&lt;br&gt;unregistered_only yes&lt;br&gt;interface fxp0 (или тот который есть)&lt;br&gt;redirect_port tcp внутренний IP:порт порт&lt;br&gt;например:&lt;br&gt;redirect_port tcp 192.168.48.05:5899 5899&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
