<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD, NAT IPtabes</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81191.html</link>
    <description>Есть центральный оффис. Стоит фря,iptables,nat. Внешние оффисы конектятся на Win2k3 сервер по впн. Задача в побросе на внутренний локальный адрес сервера через фрю входящго подключения. Порт 1723 прокинул, протокол 47 не выходит...&lt;br&gt;Может кто-то посоветовать настройку iptables для даннй задачи?&lt;br&gt;</description>

<item>
    <title>FreeBSD, NAT IPtabes (newser)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81191.html#10</link>
    <pubDate>Wed, 16 Jul 2008 10:13:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Нет никакого iptables на фре. Или у вас не фря, а линукс, &lt;br&gt;&amp;gt;&amp;gt;просто замаскированный под фрю. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;возможно. &lt;br&gt;&lt;br&gt;Ну так и покажите вывод uname -a&lt;br&gt;&lt;br&gt;PS А вообще, феерично. :)&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, NAT IPtabes (Deneb)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81191.html#9</link>
    <pubDate>Wed, 16 Jul 2008 09:54:28 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Нет никакого iptables на фре. Или у вас не фря, а линукс, &lt;br&gt;&amp;gt;просто замаскированный под фрю. &lt;br&gt;&lt;br&gt;возможно.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, NAT IPtabes (skgennady)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81191.html#8</link>
    <pubDate>Wed, 16 Jul 2008 09:41:41 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Наружу смотрит сама фря. С учетом извратов пробовал забить следующее: &lt;br&gt;&amp;gt;$ipfw -A INPUT -p 47 -j ACCEPT &lt;br&gt;&amp;gt;$ipfw -t nat -A PREROUTING -p tcp -d inetadr --dport 1723 -j &lt;br&gt;&amp;gt;DNAT --to 192.168.1.2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;inetadr - внешний инетовский адрес фришника. Не работаеть...без строчки с протоколом 47 &lt;br&gt;&amp;gt;впн доходит до проверки пользователя  и пасса, после чго отваливается. &lt;br&gt;&amp;gt;С ней выдает ошибку 800 - то есть - не вижу &lt;br&gt;&amp;gt;сервер &lt;br&gt;&lt;br&gt;Нет никакого iptables на фре. Или у вас не фря, а линукс, просто замаскированный под фрю.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, NAT IPtabes (Deneb)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81191.html#7</link>
    <pubDate>Wed, 16 Jul 2008 09:31:47 GMT</pubDate>
    <description>&amp;gt;iptables -A INPUT -p TCP --dport 1723 -j ACCEPT &lt;br&gt;&amp;gt;iptables -A INPUT -p 47 -j ACCEPT &lt;br&gt;&amp;gt;iptables -A PREROUTING  -d (ip&apos;шник сервака смотрящего на ружу) -p tcp &lt;br&gt;&amp;gt;-m tcp 1723 -j DNAT --to-destination (ip&apos;шник win:1723) &lt;br&gt;&amp;gt;Но это что то нереальное на фре iptables &lt;br&gt;&lt;br&gt;Наружу смотрит сама фря. С учетом извратов пробовал забить следующее:&lt;br&gt;$ipfw -A INPUT -p 47 -j ACCEPT&lt;br&gt;$ipfw -t nat -A PREROUTING -p tcp -d inetadr --dport 1723 -j DNAT --to 192.168.1.2&lt;br&gt;&lt;br&gt;inetadr - внешний инетовский адрес фришника. Не работаеть...без строчки с протоколом 47 впн доходит до проверки пользователя  и пасса, после чго отваливается. С ней выдает ошибку 800 - то есть - не вижу сервер&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, NAT IPtabes (infinity)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81191.html#6</link>
    <pubDate>Wed, 16 Jul 2008 09:28:30 GMT</pubDate>
    <description>а лучше почитай http://fiery-fenix.kiev.ua/archives/17-FreeBSD_i_GRE._Proksirovanie_na_odin_VPN_server..html&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, NAT IPtabes (infinity)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81191.html#5</link>
    <pubDate>Wed, 16 Jul 2008 09:22:03 GMT</pubDate>
    <description>iptables -A INPUT -p TCP --dport 1723 -j ACCEPT&lt;br&gt;iptables -A INPUT -p 47 -j ACCEPT&lt;br&gt;iptables -A PREROUTING  -d (ip&apos;шник сервака смотрящего на ружу) -p tcp -m tcp 1723 -j DNAT --to-destination (ip&apos;шник win:1723)&lt;br&gt;Но это что то нереальное на фре iptables&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, NAT IPtabes (Deneb)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81191.html#4</link>
    <pubDate>Wed, 16 Jul 2008 09:16:37 GMT</pubDate>
    <description>&amp;gt;Так всё же, где там айпитаблес? &lt;br&gt;&lt;br&gt;Вся настройка конфига идет /etc/init.d/firewall*&lt;br&gt;&lt;br&gt;Содержимое примeрно следующего вида, синтаксис явно iptables:&lt;br&gt;$ipfw -t nat -A preroting -p tcp -d A.B.C.D --dport 1723 -j DNAT --to 192.168.1.2&lt;br&gt;&lt;br&gt;То бишь задействован еще и ipfw, ковыряюсь ссерваком примерно около 4 дней, потому не до конца разобраля что и как наворочено.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, NAT IPtabes (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81191.html#3</link>
    <pubDate>Wed, 16 Jul 2008 09:05:12 GMT</pubDate>
    <description>Так всё же, где там айпитаблес?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, NAT IPtabes (Deneb)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81191.html#2</link>
    <pubDate>Wed, 16 Jul 2008 08:48:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Есть ценралььный оффис. Стоит фря,iptable,nat. Внешние оффисы конектятся на Win2k3 сервер по &lt;br&gt;&amp;gt;&amp;gt;впн. Задача в побросе на внутренний локальный адрес сервера через фрю &lt;br&gt;&amp;gt;&amp;gt;входящго подключения. Порт 1723 прокинул, протокол 47 не выходит... &lt;br&gt;&amp;gt;&amp;gt;Может кто-то посоветовать настройку ipables для даннй задачи? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Эээ... А с каких пор iptables на FreeBSD портировали? &lt;br&gt;&lt;br&gt;Мне сервак достался в наследство :)&lt;br&gt;По факту там сейчас наблюдается вот такое чудо...как ни странно, все работает, но вот засунуть нутрь локалки ВПН не выходит :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
