<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка редиректа пакетов FreeBSD</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/78850.html</link>
    <description>Добрый день.&lt;br&gt;Имеем шлюз на FreeBSD 6.2 &lt;br&gt;на нем работает IPFW, ipnat, PF &lt;br&gt;Вобщем IPFW работает просто как фаервол, PF управляет IPNAT (зачем так сделано не понятно, но так есть). &lt;br&gt;Необходимо сделать так, чтобы при обращении на 81 порт внешнего интерфейса обращение осуществлялось к 80 порту машины, находящейся внутри сети.&lt;br&gt;В IPFW разрешено обращение к 81 порту&lt;br&gt;в PF имеем следующее:&lt;br&gt;scrub in all&lt;br&gt;scrub out all max-mss 572&lt;br&gt;&lt;br&gt;nat on fxp0 from 192.168.0.0/23 to X.X.X.X -&amp;gt; Y.Y.Y.Y/32&lt;br&gt;no nat on fxp0 proto tcp from 192.168.0.0/23 to any port 25&lt;br&gt;nat on fxp0 from 192.168.0.0/23 to any -&amp;gt; Y.Y.Y.Y/32&lt;br&gt;&lt;br&gt;где Y.Y.Y.Y - внешний адрес&lt;br&gt;X.X.X.X - по всей видимости адрес прова.&lt;br&gt;fxp0 - внешний сетевой интерфейс&lt;br&gt;&lt;br&gt;Дописал строчку в pf.conf:&lt;br&gt;rdr on fxp0 proto tcp from any to Y.Y.Y.Y/32 port 81 -&amp;gt; 192.168.0.171 port 80&lt;br&gt;нифига не работает. Пишет что соединение было сброшено.&lt;br&gt;Добавлял строчку в ipnat.rules&lt;br&gt;rdr fxp0 Y.Y.Y.Y port 81 -&amp;gt; 192.168.0.171 port 80 tcp round-robin&lt;br&gt;тоже не работает.&lt;br&gt;Объясните, что я не так дел</description>

<item>
    <title>Настройка редиректа пакетов FreeBSD (vchikarin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/78850.html#2</link>
    <pubDate>Fri, 22 Feb 2008 11:43:44 GMT</pubDate>
    <description>&amp;gt;Может просто перестроите дабы не городить огород, через ipfw? &lt;br&gt;&amp;gt;man natd &lt;br&gt;&lt;br&gt;Да я уже не знаю в чем проблемы.&lt;br&gt;PF отключил. Работает IPFW+ipnat&lt;br&gt;причем даже при полностью открытом фаерволе не работает.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка редиректа пакетов FreeBSD (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/78850.html#1</link>
    <pubDate>Fri, 22 Feb 2008 10:23:29 GMT</pubDate>
    <description>Может просто перестроите дабы не городить огород, через ipfw?&lt;br&gt;man natd&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
