<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нужна помощь с Nat и IPFW не могу пробросить еще один порт</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4987.html</link>
    <description>Необходимо пробросить еще один порт на локальную машину делал все по аналогии&lt;br&gt;вот конфиги&lt;br&gt;&lt;br&gt;natd.conf&lt;br&gt;&lt;br&gt;log no&lt;br&gt;log_denied no&lt;br&gt;use_sockets yes&lt;br&gt;same_ports yes&lt;br&gt;unregistered_only yes&lt;br&gt;dynamic yes&lt;br&gt;&lt;br&gt;ipfw show&lt;br&gt;&lt;br&gt;00001    0      0 allow ip from any to any via lo0&lt;br&gt;00002    0      0 allow ip from any to 127.0.0.0/8&lt;br&gt;00003    0      0 allow ip from 127.0.0.0/8 to any&lt;br&gt;00004    0      0 fwd IP_шлюз2 tcp from IP_нет2 22 to any&lt;br&gt;00005    0      0 fwd IP_шлюз2 tcp from IP_нет2 443 to any&lt;br&gt;00006    0      0 fwd IP_шлюз2 tcp from IP_нет2 110 to any&lt;br&gt;00007    0      0 fwd IP_шлюз2 tcp from IP_нет2 25 to any&lt;br&gt;00008    0      0 fwd IP_шлюз2 icmp from IP_нет2 to any&lt;br&gt;00009    0      0 fwd IP_шлюз2 tcp from IP_нет2 443 to any&lt;br&gt;00010    0      0 fwd IP_шлюз2 tcp from IP_нет2 21 to any&lt;br&gt;00011    0      0 fwd IP_шлюз2 tcp from IP_нет2 50000-60000 to any&lt;br&gt;00012    0      0 fwd IP_шлюз2 tcp from IP_нет2 53 to any&lt;br&gt;00013    0      0 fwd IP_шлюз2 udp from IP_нет2 53 to any&lt;br&gt;00020    0      0 fwd IP_шлюз1 tcp from IP_нет1 22 to </description>

<item>
    <title>Нужна помощь с Nat и IPFW не могу пробросить еще один порт (ДумДум)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4987.html#12</link>
    <pubDate>Sat, 04 Feb 2012 18:32:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На всякий случай спрошу: шлюз по умолчанию на &#123;WebCam&#125; такой же, как &lt;br&gt;&amp;gt;&amp;gt; на &#123;server&#125;? И еще: насколько понятен алгоритм работы ната?&lt;br&gt;&amp;gt; Шлюз по умолчанию такой же, просто у меня 2 провайдера, по второму &lt;br&gt;&amp;gt; провайдеру не могу сказать работает или нет. Как я понимаю работа &lt;br&gt;&amp;gt; ната заключается в следующем, при обращении к внешнему IP по определенному &lt;br&gt;&amp;gt; порту, нат должен преобразовать свой внешний адрес и порт во внутренний &lt;br&gt;&amp;gt; адрес(в соответствии со своими настройками) и передать запрос уже компьютеру во &lt;br&gt;&amp;gt; внутренней сети. Может я конечно как то не так выражаюсь.&lt;br&gt;&lt;br&gt;Еще порт, с которого отправляется пакет, заменяется выбранным случайным образом из непривелегированных и служит указателем на строку преобразования в таблице nat для обратной подстановки в ответные пакеты. Таблица у каждого экземпляра ната своя. Этот порт, при опции same_ports, совпадает с портом отправления, но может различаться, если уже занят. Это не проблема, если обратно пакет пойдет через тот-же экземпляр ната, но, судя по правилам, п</description>
</item>

<item>
    <title>Нужна помощь с Nat и IPFW не могу пробросить еще один порт (Дмитрий)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4987.html#11</link>
    <pubDate>Mon, 30 Jan 2012 17:15:21 GMT</pubDate>
    <description>&amp;gt; На всякий случай спрошу: шлюз по умолчанию на &#123;WebCam&#125; такой же, как &lt;br&gt;&amp;gt; на &#123;server&#125;? И еще: насколько понятен алгоритм работы ната?&lt;br&gt;&lt;br&gt;Шлюз по умолчанию такой же, просто у меня 2 провайдера, по второму провайдеру не могу сказать работает или нет. Как я понимаю работа ната заключается в следующем, при обращении к внешнему IP по определенному порту, нат должен преобразовать свой внешний адрес и порт во внутренний адрес(в соответствии со своими настройками) и передать запрос уже компьютеру во внутренней сети. Может я конечно как то не так выражаюсь.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с Nat и IPFW не могу пробросить еще один порт (ДумДум)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4987.html#10</link>
    <pubDate>Fri, 27 Jan 2012 16:30:15 GMT</pubDate>
    <description>На всякий случай спрошу: шлюз по умолчанию на &#123;WebCam&#125; такой же, как на &#123;server&#125;? И еще: насколько понятен алгоритм работы ната?&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с Nat и IPFW не могу пробросить еще один порт (Дмитрий)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4987.html#9</link>
    <pubDate>Thu, 26 Jan 2012 17:18:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; С таким конфигом ничего не работает ( .&lt;br&gt;&amp;gt; А Redirect to MSRDP &lt;br&gt;&amp;gt; natd -p 8888 -n $&#123;oif&#125; -redirect_port tcp $&#123;server&#125;:3389 3389 &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 100 divert 8888 tcp from any to $&#123;oip&#125; 3389 via &lt;br&gt;&amp;gt; $&#123;oif&#125; &lt;br&gt;&amp;gt; работает?&lt;br&gt;&lt;br&gt;Да, я и говорю сделал все по аналогии и ни какого результата.&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с Nat и IPFW не могу пробросить еще один порт (ДумДум)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4987.html#8</link>
    <pubDate>Thu, 26 Jan 2012 08:36:44 GMT</pubDate>
    <description>&amp;gt; С таким конфигом ничего не работает ( .&lt;br&gt;&lt;br&gt;А Redirect to MSRDP&lt;br&gt;&lt;br&gt;natd -p 8888 -n $&#123;oif&#125; -redirect_port tcp $&#123;server&#125;:3389 3389&lt;br&gt;$&#123;fwcmd&#125; add 100 divert 8888 tcp from any to $&#123;oip&#125; 3389 via $&#123;oif&#125;&lt;br&gt;&lt;br&gt;работает?&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с Nat и IPFW не могу пробросить еще один порт (Дмитрий)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4987.html#7</link>
    <pubDate>Wed, 18 Jan 2012 19:35:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; отправить пакет через ext_if &lt;br&gt;&amp;gt; natd -p 8887 -n $&#123;ext_if&#125; -redirect_port tcp $&#123;int_ip&#125;:81 81 &lt;br&gt;&amp;gt; divert 8887 tcp from any to me 81 in via ext_if &lt;br&gt;&amp;gt; divert 8887 tcp from int_ip 81 to any out via ext_if &lt;br&gt;&amp;gt; check-state &lt;br&gt;&amp;gt; allow tcp from any to int_ip 81 setup keep-state &lt;br&gt;&amp;gt; allow tcp from me 81 to any setup keep-state &lt;br&gt;&amp;gt; По крайней мере, в расчете на единственный внешний интерфейс или на дефолтный &lt;br&gt;&amp;gt; маршрут через него...&lt;br&gt;&amp;gt; &quot;опорная точка&quot; - check-state.&lt;br&gt;&lt;br&gt;Правила IPFW достались по наследству. Я во feeBSD не силен поэтому и прошу совета хочу разобраться что к чему, но в инете ничего не могу найти похожего на мою конфигурацию. Возможно скоро придется все это самому настраивать хотелось бы заранее быть подготовленным к этому. Спасибо вам за помощь.&lt;br&gt;&lt;br&gt;вот мой rc.firewall&lt;br&gt;&#091;Mm&#093;&#091;Yy&#093;)&lt;br&gt;&lt;br&gt;yif=&quot;sk0&quot;&lt;br&gt;ynet=&quot;Шлюз_пров1&quot;&lt;br&gt;ymask=&quot;255.255.255.224&quot;&lt;br&gt;yip=&quot;внеш_IP_пров1&quot;&lt;br&gt;&lt;br&gt;oif=&quot;fxp0&quot;&lt;br&gt;onet=&quot;Шлюз_пров2&quot;&lt;br&gt;omask=&quot;255.255.255.252&quot;&lt;br&gt;oip=&quot;внеш_IP_пров2&quot;&lt;br&gt;&lt;br&gt;# set these to your inside interface netwo</description>
</item>

<item>
    <title>Нужна помощь с Nat и IPFW не могу пробросить еще один порт (ДумДум)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4987.html#6</link>
    <pubDate>Wed, 18 Jan 2012 08:53:38 GMT</pubDate>
    <description>Интересуюсь: правила ipfw - результат собственных мук творчества или досталось по наследству? В 90-м правиле dc0 - внутренний интерфейс шлюза?&lt;br&gt;&lt;br&gt;Если я правильно понимаю, надо&lt;br&gt;нам:&lt;br&gt;получить на 81 порт ext_if - внешнего интерфейса шлюза  tcp пакет&lt;br&gt;заменить внешний адрес получателя на некий внутренний int_ip&lt;br&gt;отправить (разрешить) пакет через внутренний интерфейс-int_if шлюза&lt;br&gt;&lt;br&gt;от нас:&lt;br&gt;получить от int_ip:81 пакет на int_if&lt;br&gt;восстановить адрес получателя(отправителя)&lt;br&gt;отправить пакет через ext_if&lt;br&gt;&lt;br&gt;natd -p 8887 -n $&#123;ext_if&#125; -redirect_port tcp $&#123;int_ip&#125;:81 81&lt;br&gt;&lt;br&gt;divert 8887 tcp from any to me 81 in via ext_if&lt;br&gt;divert 8887 tcp from int_ip 81 to any out via ext_if&lt;br&gt;check-state&lt;br&gt;allow tcp from any to int_ip 81 setup keep-state&lt;br&gt;allow tcp from me 81 to any setup keep-state&lt;br&gt;&lt;br&gt;По крайней мере, в расчете на единственный внешний интерфейс или на дефолтный маршрут через него...&lt;br&gt;&quot;опорная точка&quot; - check-state. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с Nat и IPFW не могу пробросить еще один порт (Дмитрий)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4987.html#5</link>
    <pubDate>Tue, 17 Jan 2012 18:06:43 GMT</pubDate>
    <description>&amp;gt; так нат для 81 порта где-то прописан или не?&lt;br&gt;&lt;br&gt;В rc.firewall я добавил строку по аналогии с другими портами вот что получилось:&lt;br&gt;natd -p 8887 -n $&#123;yif&#125; -redirect_port tcp $&#123;IP_PC&#125;:81 81&lt;br&gt;$&#123;fwcmd&#125; add 106 divert 8893 tcp from any to $&#123;yip&#125; 81 via $&#123;yif&#125;&lt;br&gt;&lt;br&gt;Где еще нужно прописать nat я всё облазил непонимаю.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с Nat и IPFW не могу пробросить еще один порт (ДумДум)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4987.html#4</link>
    <pubDate>Fri, 13 Jan 2012 10:28:19 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 9:28PM   0:00.15 /sbin/natd -f /etc/natd.conf -a IP_шлюз1&lt;br&gt;&amp;gt; 9:28PM   0:00.00 natd -p 8888 -n fxp0 -redirect_port tcp 172.21.29.254:3389 3389&lt;br&gt;&amp;gt; 9:28PM   0:00.00 natd -p 8889 -n fxp0 -redirect_port tcp 172.21.29.130:4000 4000 &lt;br&gt;&amp;gt; 9:28PM   0:00.00 natd -p 8890 -n fxp0 -redirect_port tcp 172.21.29.130:80 80 &lt;br&gt;&amp;gt; 9:28PM   0:00.00 natd -p 8891 -n sk0 -redirect_port tcp 172.21.29.254:3389 3389 &lt;br&gt;&amp;gt; 9:28PM   0:00.00 natd -p 8892 -n sk0 -redirect_port tcp 172.21.29.130:4000 4000 &lt;br&gt;&amp;gt; 9:28PM   0:00.00 natd -p 8893 -n sk0 -redirect_port tcp 172.21.29.130:80 80 &lt;br&gt;&amp;gt; 9:28PM   0:00.00 natd -f /etc/natd.conf -a IP_шлюз2 -p 8894 &lt;br&gt;&amp;gt; 10:00PM   0:00.00 grep natd &lt;br&gt;&amp;gt; необходимо пропросить 81 порт на машину c IP 172.21.29.24 &lt;br&gt;&lt;br&gt;так нат для 81 порта где-то прописан или не?&lt;br&gt;</description>
</item>

</channel>
</rss>
