<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: правило ipfw</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5466.html</link>
    <description>Здравствуйте.&lt;br&gt;Подскажите пожалуйста правил на ipfw&lt;br&gt;в ситуации:&lt;br&gt;есть 2 интерфейса freebsd (лан-ван)&lt;br&gt;мне надо завернуть все исходящие в мир из внутренней сети и приходящие на ЛАН freebsd все пакеты которые идут на ip в мире x.x.x.x port x&lt;br&gt;на внутренний локальный Ip шник y.y.y.y port x, котрый находится на другой машине&lt;br&gt;Спасибо&lt;br&gt;</description>

<item>
    <title>правило ipfw (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5466.html#10</link>
    <pubDate>Sat, 28 Jul 2018 16:36:03 GMT</pubDate>
    <description>&amp;gt;  Я не специалист почерезжопству, но чисто из любопытства- а как вы &lt;br&gt;&amp;gt; в этом случае ОБЯЖЕТЕ клиента воспользоваться именно этим адресом? Вы ему &lt;br&gt;&amp;gt; отдали новый ip- а он проигнорировал и идет по настоящему...например потому &lt;br&gt;&amp;gt; что у него забит ip, &lt;br&gt;&lt;br&gt;пользуешься прибитыми гвоздями ip - значит или понимаешь что к чему и не будешь истерить не проведя элеметарных проверок и не сложив 2 и 2, ну или ты ССЗБ.&lt;br&gt;&lt;br&gt;&amp;gt; или он пользуется собственным DNS.. гугловским &lt;br&gt;&amp;gt; например а не вашим...&lt;br&gt;&lt;br&gt;але, папаша, прочтите условие задачи /*внимательно/*... ч&lt;br&gt;&lt;br&gt;ел хочет заруливать юзеров из /*локалки/* топчущих на /*внешний/* адрес на сервак в /*локалке/* куда вы с гуглами, ваши не лезут...&lt;br&gt;</description>
</item>

<item>
    <title>правило ipfw (ыы)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5466.html#9</link>
    <pubDate>Sat, 28 Jul 2018 15:22:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ну причем же тут нат? это штатная функциональность - прозрачный форвардинг...&lt;br&gt;&amp;gt; Это штатное черезжопство.&lt;br&gt;&amp;gt; Форвардить на шлюзе запросы самому себе, вместо того, чтобы сразу отдать через &lt;br&gt;&amp;gt; ДНС нужный адрес? ну если мсье очень хочется странного, то man &lt;br&gt;&amp;gt; ipfw ему в руки.&lt;br&gt;&lt;br&gt; Я не специалист почерезжопству, но чисто из любопытства- а как вы в этом случае ОБЯЖЕТЕ клиента воспользоваться именно этим адресом? Вы ему отдали новый ip- а он проигнорировал и идет по настоящему...например потому что у него забит ip, или он пользуется собственным DNS.. гугловским например а не вашим...&lt;br&gt;Что делать будете? Рвать волосы в междужопстве?&lt;br&gt;</description>
</item>

<item>
    <title>правило ipfw (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5466.html#8</link>
    <pubDate>Fri, 27 Jul 2018 14:18:09 GMT</pubDate>
    <description>&amp;gt; Это штатное черезжопство.&lt;br&gt;&lt;br&gt;не ну в принципе можно найти пару-тройку-десяток причин делать именно так, хотя по большей части у меня это все было временно и связано с какимито нештатными ситаациями...&lt;br&gt;&lt;br&gt;И  да, выход с днс проще и правильней&lt;br&gt;</description>
</item>

<item>
    <title>правило ipfw (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5466.html#7</link>
    <pubDate>Fri, 27 Jul 2018 11:38:24 GMT</pubDate>
    <description>&amp;gt; ну причем же тут нат? это штатная функциональность - прозрачный форвардинг...&lt;br&gt;&lt;br&gt;Это штатное черезжопство.&lt;br&gt;Форвардить на шлюзе запросы самому себе, вместо того, чтобы сразу отдать через ДНС нужный адрес? ну если мсье очень хочется странного, то man ipfw ему в руки.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>правило ipfw (ыы)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5466.html#6</link>
    <pubDate>Fri, 27 Jul 2018 11:00:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; мне надо завернуть все исходящие в мир из внутренней сети и приходящие &lt;br&gt;&amp;gt;&amp;gt; на ЛАН freebsd все пакеты которые идут на ip в мире &lt;br&gt;&amp;gt;&amp;gt; x.x.x.x port x &lt;br&gt;&amp;gt;&amp;gt; на внутренний локальный Ip шник y.y.y.y port x, котрый находится на другой &lt;br&gt;&amp;gt;&amp;gt; машине &lt;br&gt;&amp;gt; Per rectum ad astra.&lt;br&gt;&amp;gt; Настройте DNS правильно.&lt;br&gt;&amp;gt; Вашим путем теоретически пойти можно, но nat lan-to-lan - это как минимум &lt;br&gt;&amp;gt; странно, а в практической реализации еще и криво.&lt;br&gt;&lt;br&gt;ну причем же тут нат? это штатная функциональность - прозрачный форвардинг...&lt;br&gt;</description>
</item>

<item>
    <title>правило ipfw (ann none)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5466.html#5</link>
    <pubDate>Fri, 27 Jul 2018 10:34:42 GMT</pubDate>
    <description>&amp;gt; Да, может быть, спасибо.&lt;br&gt;&amp;gt; Только я рулить той зоной изнутри сети я не могу.&lt;br&gt;&amp;gt; У меня один IP, если с мира я &lt;br&gt;&amp;gt; могу прокинуть соединение на внутреннюю &lt;br&gt;&amp;gt; машину, т.е, кто пришел по VPN обращаясь &lt;br&gt;&amp;gt; к DNS получают честный резольв domen-IP и славненько туда бегут и облом, &lt;br&gt;&amp;gt; потому как я снимаю 443 порт и закидываю внутрь сети для тех, &lt;br&gt;&amp;gt; кто пришел снаружи.&lt;br&gt;&lt;br&gt;ip vpn-server&apos;а и внешний ip который хочется редиректить часом не один и тот же?&lt;br&gt;</description>
</item>

<item>
    <title>правило ipfw (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5466.html#4</link>
    <pubDate>Fri, 27 Jul 2018 06:50:48 GMT</pubDate>
    <description>&amp;gt; Только я рулить той зоной изнутри сети я не могу.&lt;br&gt;&lt;br&gt;Внутренний DNS настраивайте же!&lt;br&gt;Его адрес отдавайте в локалку и тем кто ходит по ВПН, да не забудьте про форвардинг наружу всего, что вне вашей локалки.&lt;br&gt;Если DNS нет - поднимайте, это всяко полезнее, чем извращаться с форвардами на файрволе.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>правило ipfw (jimx)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5466.html#3</link>
    <pubDate>Fri, 27 Jul 2018 06:21:40 GMT</pubDate>
    <description>Да, может быть, спасибо.&lt;br&gt;Только я рулить той зоной изнутри сети я не могу.&lt;br&gt;У меня один IP, если с мира я&lt;br&gt;могу прокинуть соединение на внутреннюю&lt;br&gt;машину, т.е, кто пришел по VPN обращаясь&lt;br&gt;к DNS получают честный резольв domen-IP и славненько туда бегут и облом,&lt;br&gt;потому как я снимаю 443 порт и закидываю внутрь сети для тех, кто пришел снаружи.  &lt;br&gt;</description>
</item>

<item>
    <title>правило ipfw (green)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5466.html#2</link>
    <pubDate>Fri, 27 Jul 2018 06:17:18 GMT</pubDate>
    <description>&amp;gt; Здравствуйте.&lt;br&gt;&amp;gt; Подскажите пожалуйста правил на ipfw &lt;br&gt;&amp;gt; в ситуации: &lt;br&gt;&amp;gt; есть 2 интерфейса freebsd (лан-ван) &lt;br&gt;&amp;gt; мне надо завернуть все исходящие в мир из внутренней сети и приходящие &lt;br&gt;&amp;gt; на ЛАН freebsd все пакеты которые идут на ip в мире &lt;br&gt;&amp;gt; x.x.x.x port x &lt;br&gt;&amp;gt; на внутренний локальный Ip шник y.y.y.y port x, котрый находится на другой &lt;br&gt;&amp;gt; машине &lt;br&gt;&amp;gt; Спасибо &lt;br&gt;&lt;br&gt;man ipfw /forward ( - примерно пятое попадание) кто за вас будет? Хотя, значительно лучше будет с самого начала.&lt;br&gt;&lt;br&gt;Если с английским совсем туго, начать можно отсюда: https://www.opennet.ru/man.shtml?topic=ipfw&amp;category=8&amp;russian=0. Но ман своей версии *bsd, всё равно, прочитать потом нужно будет - с момента публикации на сайте могли произойти немаленькие изменения.&lt;br&gt;</description>
</item>

</channel>
</rss>
