<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Внезапно возникла проблема с IPNAT + IPFW</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84524.html</link>
    <description>Досталась в наследство такая связка:&lt;br&gt;Внутреняя подсеть &quot;А&quot; (в ней сидит весь офис)&lt;br&gt;Внутреняя подсеть &quot;Б&quot; (в ней сиит только майл сервер &quot;М&quot;)&lt;br&gt;Наружный адрес на рутере &quot;Х&quot; - FreeBSD 5.1-RELEASE&lt;br&gt;Офисные адреса натятся через рутер &lt;br&gt;входящие на &quot;Х&quot; порты 25,110 редиректятся на &quot;М&quot; причем с адресов &quot;А&quot; тоже все нормально редиректилось и работало на ура. (Не знаю почему так замутил предыдущий админ но работало!)&lt;br&gt;&lt;br&gt;Вот понадобилось поставить новый майл сервер, решил поставить FreeBSD 7.1-RELEASE. Поставил, CVS-упом проапдейтил сырцы, соответственно пересобрал мир, перезапустил и тут первый сюрприз :0 фряха стала FreeBSD 8.0-CURRENT. ну это мелочи поставил постфих и.т.д. по этой статье http://www.sys-adm.org.ua/mail/mail-howto-p1.php (пришлось конечно пошаманить, но поставил все нормально). Запустил - и вот он следующий сюрприз - если стучатся на &quot;Х&quot; с наружи все пучьком работает, а только пробую с внутренних адресов идти на этот же &quot;Х&quot; - олом полный. смотрел tcpdump-ом пакеты вроде нормально проходят но конекци</description>

<item>
    <title>Внезапно возникла проблема с IPNAT + IPFW (TheSig)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84524.html#8</link>
    <pubDate>Tue, 17 Mar 2009 14:18:45 GMT</pubDate>
    <description>&amp;gt;Вот так попробуй: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;rdr fxp0 0.0.0.0/0 port 25 -&amp;gt; M port 25&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Непрокатило. Поднял ДНС - все пошло, но теперь возникла другая проблема но это уже по части постфикса - придется раскуривать дальше :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Внезапно возникла проблема с IPNAT + IPFW (TheSig)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84524.html#7</link>
    <pubDate>Tue, 17 Mar 2009 14:10:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Маленькая ошибка при конфигурации CVS и вот результат. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1) первое что ты должен был прочитать из манов и хауту при &lt;br&gt;&amp;gt;cvs апгрейде - &quot;сделайте dump 0 системы&quot; &lt;br&gt;&amp;gt;2) видимо религиозные побуждения мешают сделать даунграйд до нужной версии? &lt;br&gt;&lt;br&gt;Да вобщем то работает система на удивление стабильно, поэтому и даунгрейд неохота делать.&lt;br&gt;</description>
</item>

<item>
    <title>Внезапно возникла проблема с IPNAT + IPFW (Pahanivo)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84524.html#6</link>
    <pubDate>Tue, 17 Mar 2009 13:54:34 GMT</pubDate>
    <description>&amp;gt;Маленькая ошибка при конфигурации CVS и вот результат. &lt;br&gt;&lt;br&gt;1) первое что ты должен был прочитать из манов и хауту при cvs апгрейде - &quot;сделайте dump 0 системы&quot;&lt;br&gt;2) видимо религиозные побуждения мешают сделать даунграйд до нужной версии?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Внезапно возникла проблема с IPNAT + IPFW (gpl77)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84524.html#5</link>
    <pubDate>Tue, 17 Mar 2009 13:49:17 GMT</pubDate>
    <description>Вот так попробуй:&lt;br&gt;&lt;br&gt;rdr fxp0 0.0.0.0/0 port 25 -&amp;gt; M port 25&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;map fxp0 А/24 -&amp;gt; Х/32 proxy port ftp ftp/tcp&lt;br&gt;&amp;gt;map fxp0 Б/24 -&amp;gt; Х/32 proxy port ftp ftp/tcp&lt;br&gt;&amp;gt;map fxp0 А/24 -&amp;gt; Х/32 portmap tcp/udp 10000:60000&lt;br&gt;&amp;gt;map fxp0 Б/24 -&amp;gt; Х/32 portmap tcp/udp 8000:9999&lt;br&gt;&amp;gt;map fxp0 А/24 -&amp;gt; Х/32&lt;br&gt;&amp;gt;map fxp0 Б/24 -&amp;gt; Х/32&lt;br&gt;&amp;gt;--- коец вырезки --- &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может у кого есть идеи? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Внезапно возникла проблема с IPNAT + IPFW (TheSig)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84524.html#4</link>
    <pubDate>Tue, 17 Mar 2009 12:11:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Дело в том, что некоторая часть из офисных работников пользуется ноутами и &lt;br&gt;&amp;gt;&amp;gt;соответственно, заставить их постоянно при выездах менять внутренние IP на наружные &lt;br&gt;&amp;gt;&amp;gt;довольно таки нереально. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а ДНС для чего? &lt;br&gt;&lt;br&gt;В том то и дело что ДНС-а нету - полный абзац&lt;br&gt;&lt;br&gt;&amp;gt;И ставить Current на рабочий сервер - то ещё извращение. &lt;br&gt;&lt;br&gt;Ну в попыхах еще и не то натворить можно :) &lt;br&gt;Маленькая ошибка при конфигурации CVS и вот результат. &lt;br&gt;Ну так самое смешное, что до этого работало... &lt;br&gt; ндаа придется днс ставить походу&lt;br&gt;</description>
</item>

<item>
    <title>Внезапно возникла проблема с IPNAT + IPFW (Kos)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84524.html#3</link>
    <pubDate>Tue, 17 Mar 2009 11:59:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Может с внутренних адресов А (где сидит офис) надо стучаться на адрес &lt;br&gt;&amp;gt;&amp;gt;из внутренней подсети Б (Где сидит почтовик) а не на внешний &lt;br&gt;&amp;gt;&amp;gt;адрес (Х)??? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Дело в том, что некоторая часть из офисных работников пользуется ноутами и &lt;br&gt;&amp;gt;соответственно, заставить их постоянно при выездах менять внутренние IP на наружные &lt;br&gt;&amp;gt;довольно таки нереально. &lt;br&gt;&lt;br&gt;а ДНС для чего?&lt;br&gt;&lt;br&gt;И ставить Current на рабочий сервер - то ещё извращение.&lt;br&gt;</description>
</item>

<item>
    <title>Внезапно возникла проблема с IPNAT + IPFW (TheSig)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84524.html#2</link>
    <pubDate>Tue, 17 Mar 2009 11:29:01 GMT</pubDate>
    <description>&amp;gt;Может с внутренних адресов А (где сидит офис) надо стучаться на адрес &lt;br&gt;&amp;gt;из внутренней подсети Б (Где сидит почтовик) а не на внешний &lt;br&gt;&amp;gt;адрес (Х)??? &lt;br&gt;&lt;br&gt;Дело в том, что некоторая часть из офисных работников пользуется ноутами и соответственно, заставить их постоянно при выездах менять внутренние IP на наружные довольно таки нереально.&lt;br&gt;</description>
</item>

<item>
    <title>Внезапно возникла проблема с IPNAT + IPFW (Новичок)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84524.html#1</link>
    <pubDate>Tue, 17 Mar 2009 11:12:15 GMT</pubDate>
    <description>Может с внутренних адресов А (где сидит офис) надо стучаться на адрес из внутренней подсети Б (Где сидит почтовик) а не на внешний адрес (Х)???&lt;br&gt;</description>
</item>

</channel>
</rss>
