<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Перенаправление внешних запросов на внутриний WEB</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3529.html</link>
    <description>Помогите плз. &lt;br&gt;Есть машана на ней крутится squid который всех пускает или не пускает внет.&lt;br&gt;Как сделать что бы набирая из вне ip этой машины в броузере я попадал на сайт который лежит у меня внутри сети. Исключительно средствами squid.</description>

<item>
    <title>Перенаправление внешних запросов на внутриний WEB (Confirm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3529.html#18</link>
    <pubDate>Wed, 13 Apr 2011 04:21:16 GMT</pubDate>
    <description>Разобрался. Теперь другой вопрос возник. Не получается при включенном pf выходить в инет с того сервера, еще на этом компе запущен апач, так вот опять же при включенном фаерволе не удается к нему подключиться (как будто не запущен). Дело в правилах, подскажите пожалуйста как мне их подправить. Необходимо чтобы апач был доступен на обоих интерфейсах - внешнем и внутреннем. Стоит добавить, что в данный момент пускает по фтп (21 порт) и ссш (22 порт), т.е. видимо эти правила корректно заданы.&lt;br&gt;Привожу свой pf.conf&lt;br&gt;&lt;br&gt;#------------------------------&lt;br&gt;# Макросы&lt;br&gt;#------------------------------&lt;br&gt;&lt;br&gt;int_if=&quot;vr0&quot;&lt;br&gt;ext_if=&quot;xl0&quot;&lt;br&gt;int_ip=&quot;192.168.130.139&quot;&lt;br&gt;ext_ip=&quot;10.0.39.36&quot;&lt;br&gt;lannet = &quot;192.168.130.0/24&quot;&lt;br&gt;private_nets= &quot;&#123; 127.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8, 169.254.0.0/16, 192.0.2.0/24, 0.0.0.0/8, 240.0.0.0/4&lt;br&gt;bsd = &quot;192.168.130.139/24&quot;&lt;br&gt;# Порты&lt;br&gt;client_ports = &quot;&#123; 21, 22, 25, 110, 123, 80, 443, 3128, 3129, 3389,8080, &amp;gt;=49151 &#125;&quot;&lt;br&gt;admin_ports = &quot;&#123; 5190, 33330:33340 &#125;&quot;&lt;br&gt;pbx_udp = &quot;&#123; 2727, 4520, 4569, 503</description>
</item>

<item>
    <title>Перенаправление внешних запросов на внутриний WEB (Confirm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3529.html#17</link>
    <pubDate>Mon, 11 Apr 2011 11:34:09 GMT</pubDate>
    <description>Народ, кто-нибудь знает в чем тут дело? Похоже с последовательностью правил, но я проверил, все соответствует.&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление внешних запросов на внутриний WEB (Confirm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3529.html#16</link>
    <pubDate>Fri, 08 Apr 2011 09:15:21 GMT</pubDate>
    <description>Ребят, подскажите, что нет так в моих правилах:&lt;br&gt;&lt;br&gt;int_if=&quot;vr0&quot;&lt;br&gt;ext_if=&quot;xl0&quot;&lt;br&gt;ext_ip=&quot;10.0.39.36&quot;&lt;br&gt;lannet = &quot;192.168.130.0/24&quot;&lt;br&gt;private_nets= &quot;&#123; 127.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8, 169.254.0.0/16, 192.0.2.0/24, 0.0.0.0/8, 240.0.0.0/4&lt;br&gt;bsd = &quot;192.168.130.139/32&quot;&lt;br&gt;nat on $ext_if from 192.168.130.0/24 to any -&amp;gt; ($ext_if)&lt;br&gt;block in on $ext_if all&lt;br&gt;# Порты&lt;br&gt;client_ports = &quot;&#123; 21, 22, 25, 110, 123, 80, 443, 3128, 3129, 3389,8080, &amp;gt;=49151 &#125;&quot;&lt;br&gt;admin_ports = &quot;&#123; 5190, 33330:33340 &#125;&quot;&lt;br&gt;pbx_udp = &quot;&#123; 2727, 4520, 4569, 5036, 5060, 10000:20000 &#125;&quot;&lt;br&gt;pbx_tcp = &quot;&#123; 5060 &#125;&quot;&lt;br&gt;#------------------------------&lt;br&gt;# Нормализация&lt;br&gt;#------------------------------    &lt;br&gt;    102 set block-policy drop&lt;br&gt;    &lt;br&gt;    104 set state-policy floating&lt;br&gt;    &lt;br&gt;    106 set loginterface $ext_if&lt;br&gt;    &lt;br&gt;    109 set limit &#123; frags 100000, states 100000 &#125;&lt;br&gt;    &lt;br&gt;    111 set optimization normal&lt;br&gt;&lt;br&gt;    113 set skip on lo0&lt;br&gt;   &lt;br&gt;    115 scrub in all&lt;br&gt;    116 #------------------------------&lt;br&gt;    117 # NAT &amp; RDR&lt;br&gt;    118 #-------------------------</description>
</item>

<item>
    <title>Перенаправление внешних запросов на внутриний WEB (Adil_18)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3529.html#15</link>
    <pubDate>Mon, 26 Sep 2005 05:07:42 GMT</pubDate>
    <description>&amp;gt;Спасибо заработало !!!! &lt;br&gt;A 4e ne xo4esh NATD?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление внешних запросов на внутриний WEB (Redaktor)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3529.html#14</link>
    <pubDate>Fri, 23 Sep 2005 14:07:49 GMT</pubDate>
    <description>Спасибо заработало !!!!</description>
</item>

<item>
    <title>Перенаправление внешних запросов на внутриний WEB (Sergey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3529.html#13</link>
    <pubDate>Fri, 23 Sep 2005 13:53:18 GMT</pubDate>
    <description>&amp;gt;ext_if=&quot;fxp0&quot;   # replace with actual external interface name i.e., dc0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;internal_net=&quot;10.0.0.0/24&quot; &lt;br&gt;&amp;gt;external_addr=&quot;194.30.163.147&quot; &lt;br&gt;&lt;br&gt;scrub in all&lt;br&gt;&lt;br&gt;&amp;gt;rdr on fxp1 proto tcp from any to any port www -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;&amp;gt;rdr on fxp1 proto tcp from any to any port 21 -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;&amp;gt;nat on $ext_if from $internal_net to any -&amp;gt; ($ext_if)&lt;br&gt;&amp;gt;rdr on vlan0 proto tcp from 10.0.0.0/24 to any port www -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;&amp;gt;rdr on vlan1 proto tcp from 172.16.1.1/24 to any port www -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;&amp;gt;rdr on vlan2 proto tcp from 192.168.1.1/24 to any port www -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;&amp;gt;pass in all &lt;br&gt;&amp;gt;pass out all &lt;br&gt;&lt;br&gt;Попробуй так&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление внешних запросов на внутриний WEB (Redaktor)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3529.html#12</link>
    <pubDate>Fri, 23 Sep 2005 13:43:42 GMT</pubDate>
    <description>ext_if=&quot;fxp0&quot;   # replace with actual external interface name i.e., dc0&lt;br&gt;internal_net=&quot;10.0.0.0/24&quot;&lt;br&gt;external_addr=&quot;194.30.163.147&quot;&lt;br&gt;rdr on fxp1 proto tcp from any to any port www -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;rdr on fxp1 proto tcp from any to any port 21 -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;nat on $ext_if from $internal_net to any -&amp;gt; ($ext_if)&lt;br&gt;rdr on vlan0 proto tcp from 10.0.0.0/24 to any port www -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;rdr on vlan1 proto tcp from 172.16.1.1/24 to any port www -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;rdr on vlan2 proto tcp from 192.168.1.1/24 to any port www -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;pass in all&lt;br&gt;pass out all</description>
</item>

<item>
    <title>Перенаправление внешних запросов на внутриний WEB (Sergey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3529.html#11</link>
    <pubDate>Fri, 23 Sep 2005 13:38:14 GMT</pubDate>
    <description>&amp;gt;pfctl -nf /etc/pf.conf &lt;br&gt;&amp;gt;/etc/pf.conf:92: Rules must be in order: options, normalization, queueing, translation, filtering &lt;br&gt;&lt;br&gt;Приведи полный pf.conf&lt;br&gt;опции rdr и nat должны идти после нормализации трафика (scrub) &lt;br&gt;&lt;br&gt;&amp;gt;pfctl -F all -nf /etc/pf.conf &lt;br&gt;&amp;gt;/etc/pf.conf:92:: Too many arguments.&lt;br&gt; &lt;br&gt;Ключ n не нужен просто -f /etc/pf.conf&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление внешних запросов на внутриний WEB (Redaktor)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3529.html#10</link>
    <pubDate>Fri, 23 Sep 2005 11:01:58 GMT</pubDate>
    <description>делаю так&lt;br&gt;&lt;br&gt;rdr pass on $ext_if proto tcp from any to 213.227.206.46 port 80 -&amp;gt; 10.109.1.5&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
