<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите настроить редирект в IPNAT</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/79310.html</link>
    <description>Имеем шлюз на FreeBSD 6.2&lt;br&gt;через него локальная сеть ходит в интернет, на нем также работает почта, апач&lt;br&gt;фаервол - ipfw&lt;br&gt;nat - ipnat&lt;br&gt;В локалке имеем машину с апачем.&lt;br&gt;Необходимо, чтобы при обращении к 81 или 8080 порту внешнего интерфейса шлюза происходило соединение с 80 портом внутренней машины.&lt;br&gt;&lt;br&gt;в ipnat.rules прописано след.&lt;br&gt;rdr fxp0 A.B.C.D port 81 -&amp;gt; 192.168.0.171 port 80 tcp&lt;br&gt;map fxp0 192.168.0.0/24 -&amp;gt; A.B.C.D/32 portmap tcp/udp 10000:40000&lt;br&gt;map fxp0 192.168.0.0/24 -&amp;gt; A.B.C.D/32&lt;br&gt;&lt;br&gt;однако при обращении к 81 порту соединения не происходит&lt;br&gt;доступ к 81 порту в ipfw открыт.&lt;br&gt;По telnet соединение тоже не происходит.&lt;br&gt;Уже всю голову сломал. Подскажите как сделать&lt;br&gt;</description>

<item>
    <title>Помогите настроить редирект в IPNAT (vchikarin)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/79310.html#8</link>
    <pubDate>Mon, 24 Mar 2008 04:18:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Всем спасибо, все заработало &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а что было та? &lt;br&gt;&lt;br&gt;Да просто я пытался проверить из локальной сети, потом попросил друга извне проверить, оказалось работает&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить редирект в IPNAT (Kos)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/79310.html#7</link>
    <pubDate>Fri, 21 Mar 2008 19:10:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Всем спасибо, все заработало &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а что было та? &lt;br&gt;&lt;br&gt;ну например allow all from any to any вставлялся до ната&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить редирект в IPNAT (_KIRILL_)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/79310.html#6</link>
    <pubDate>Fri, 21 Mar 2008 18:22:16 GMT</pubDate>
    <description>&amp;gt;Всем спасибо, все заработало &lt;br&gt;&lt;br&gt;а что было та?&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить редирект в IPNAT (vchikarin)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/79310.html#5</link>
    <pubDate>Wed, 19 Mar 2008 04:15:57 GMT</pubDate>
    <description>Всем спасибо, все заработало&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить редирект в IPNAT (vchikarin)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/79310.html#4</link>
    <pubDate>Wed, 19 Mar 2008 03:49:55 GMT</pubDate>
    <description>&amp;gt;небось вы пытаетесь зайти на A.B.C.D:81 c адреса 192.168.0.0/24? если да, то &lt;br&gt;&amp;gt;он вас не пустит ). попытайтесь зайти с инета, будет усе &lt;br&gt;&amp;gt;ок, а чтоб можно было зайти с локалки, вам нада добавить &lt;br&gt;&amp;gt;следующее в ipnat.rules: &lt;br&gt;&amp;gt;map fxp1 from 192.168.0.0/24 to 192.168.0.171/32 -&amp;gt; A.B.C.D/32&lt;br&gt;&amp;gt;где fxp1 ваша локальная сеть. помоему так, точно не помню щя :). &lt;br&gt;&amp;gt;но вы понили суть?... &lt;br&gt;&lt;br&gt;Не работает ни с локалки ни с интернета&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить редирект в IPNAT (vchikarin)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/79310.html#3</link>
    <pubDate>Wed, 19 Mar 2008 03:48:24 GMT</pubDate>
    <description>&amp;gt;Обычно нат/rdr отрабатывают до фильтрующих правил. Соответственно для корректной переброски порта необходимо &lt;br&gt;&amp;gt;добавить разрешающее правило для доступа из-вне к локальной машине. &lt;br&gt;&amp;gt;Что-то типа: &lt;br&gt;&amp;gt;   proto tcp from any to 192.168.0.171 port 80 &lt;br&gt;&lt;br&gt;Я так понимаю это правило для Packet Filter. Но он отключен&lt;br&gt;В качестве фаервола используется IPFW. Даже если я полностью открываю его то есть allow all from any to any то все равно не работает&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить редирект в IPNAT (_KIRILL_)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/79310.html#2</link>
    <pubDate>Tue, 18 Mar 2008 16:13:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в ipnat.rules прописано след. &lt;br&gt;&amp;gt;rdr fxp0 A.B.C.D port 81 -&amp;gt; 192.168.0.171 port 80 tcp&lt;br&gt;&amp;gt;map fxp0 192.168.0.0/24 -&amp;gt; A.B.C.D/32 portmap tcp/udp 10000:40000&lt;br&gt;&amp;gt;map fxp0 192.168.0.0/24 -&amp;gt; A.B.C.D/32&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;однако при обращении к 81 порту соединения не происходит &lt;br&gt;&amp;gt;доступ к 81 порту в ipfw открыт. &lt;br&gt;&amp;gt;По telnet соединение тоже не происходит. &lt;br&gt;&amp;gt;Уже всю голову сломал. Подскажите как сделать &lt;br&gt;&lt;br&gt;небось вы пытаетесь зайти на A.B.C.D:81 c адреса 192.168.0.0/24? если да, то он вас не пустит ). попытайтесь зайти с инета, будет усе ок, а чтоб можно было зайти с локалки, вам нада добавить следующее в ipnat.rules:&lt;br&gt;map fxp1 from 192.168.0.0/24 to 192.168.0.171/32 -&amp;gt; A.B.C.D/32&lt;br&gt;где fxp1 ваша локальная сеть. помоему так, точно не помню щя :). но вы понили суть?...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить редирект в IPNAT (paul)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/79310.html#1</link>
    <pubDate>Tue, 18 Mar 2008 16:00:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в ipnat.rules прописано след. &lt;br&gt;&amp;gt;rdr fxp0 A.B.C.D port 81 -&amp;gt; 192.168.0.171 port 80 tcp&lt;br&gt;&amp;gt;map fxp0 192.168.0.0/24 -&amp;gt; A.B.C.D/32 portmap tcp/udp 10000:40000&lt;br&gt;&amp;gt;map fxp0 192.168.0.0/24 -&amp;gt; A.B.C.D/32&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;однако при обращении к 81 порту соединения не происходит &lt;br&gt;&amp;gt;доступ к 81 порту в ipfw открыт. &lt;br&gt;&amp;gt;По telnet соединение тоже не происходит. &lt;br&gt;&amp;gt;Уже всю голову сломал. Подскажите как сделать &lt;br&gt;&lt;br&gt;Обычно нат/rdr отрабатывают до фильтрующих правил. Соответственно для корректной переброски порта необходимо добавить разрешающее правило для доступа из-вне к локальной машине.&lt;br&gt;Что-то типа:&lt;br&gt;   proto tcp from any to 192.168.0.171 port 80&lt;br&gt;</description>
</item>

</channel>
</rss>
