<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw kernel nat - что я не так понял в манах?!</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/80688.html</link>
    <description>Я поставил FREEBSD-7.0-RELEASE и настроил там ipfw + kernel nat. Работает, удобно и быстро. А потом удивился, и чтение манов ничем мне не помогло...&lt;br&gt;&lt;br&gt;1) Если я хочу пофорвардить несколько портов на одну свою машину, неужели мне придётся писать такую громадину как&lt;br&gt;&lt;br&gt;ipfw nat 111 config if ng0 same_ports&#092;&lt;br&gt;        redirect_port tcp 192.168.1.3:3000-3999 3000-3999&#092;&lt;br&gt;        redirect_port udp 192.168.1.3:3000-3999 3000-3999&#092;&lt;br&gt;        redirect_port tcp 192.168.1.3:21 21&#092;&lt;br&gt;        redirect_port tcp 192.168.1.3:5500 5500&#092;&lt;br&gt;        redirect_port tcp 192.168.1.3:5800 5800&#092;&lt;br&gt;        redirect_port tcp 192.168.1.3:5900 5900&#092;&lt;br&gt;        redirect_port tcp 192.168.1.3:4899 4899&lt;br&gt;&lt;br&gt;2) Если я хочу пробросить ещё один порт, неужели нельзя добавить его не трогая уже существующую конфигурацию?! Придётся снова повторять всё это и добавлять к этому то что мне нужно?! С трудом верится что я всё правильно понял...&lt;br&gt;&lt;br&gt;3) если сделать таких правил два (ну, мне нужно нат на двух интерфейсах, и во второй инстанции столько же проброшенн</description>

<item>
    <title>ipfw kernel nat - что я не так понял в манах?! (Призрак)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/80688.html#2</link>
    <pubDate>Tue, 10 Jun 2008 10:13:11 GMT</pubDate>
    <description>&amp;gt;Что мешает добавить к этой команде нужное и выполнить её? :) &lt;br&gt;&lt;br&gt;Просто то что меня испугал баг с неправильным отображением - я подумал, что слишком много намудрил и такую громадину он не хочет принимать. А ещё я думал что повторное выполнение команды грохнет все уже открытые на данный момент соединения... проверил - вроде нет, нормально работает... А ещё, просто мне неудобно эту команду выносить в отдельный скрипт, поправлять его и выполнять каждый раз - у меня и так уже по сходным причинам вместо одного фкрипта файерволла файлов штук пять которые друг друга вызывают, чтобы можно было по частям выполнить именно то в чём изменения сделал...&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;http://www.freebsd.org/cgi/query-pr.cgi?pr=120734 &lt;br&gt;&amp;gt;http://www.freebsd.org/cgi/query-pr.cgi?pr=121683 &lt;br&gt;&lt;br&gt;Спасибо!! А я уже испугался... ^_^&lt;br&gt;</description>
</item>

<item>
    <title>ipfw kernel nat - что я не так понял в манах?! (rootd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/80688.html#1</link>
    <pubDate>Tue, 10 Jun 2008 08:22:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;        redirect_port tcp 192.168.1.3:5900 5900&#092; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        redirect_port tcp 192.168.1.3:4899 4899 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2) Если я хочу пробросить ещё один порт, неужели нельзя добавить его &lt;br&gt;&amp;gt;не трогая уже существующую конфигурацию?! Придётся снова повторять всё это и &lt;br&gt;&amp;gt;добавлять к этому то что мне нужно?! С трудом верится что &lt;br&gt;&amp;gt;я всё правильно понял... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Что мешает добавить к этой команде нужное и выполнить её? :)&lt;br&gt;&lt;br&gt;&amp;gt;3) если сделать таких правил два (ну, мне нужно нат на двух &lt;br&gt;&amp;gt;интерфейсах, и во второй инстанции столько же проброшенных портов), то потом &lt;br&gt;&amp;gt;пишешь ipfw nat show config и вылезает только один из них, &lt;br&gt;&amp;gt;а вместо второго непонятно откуда взявшаяся строчка &quot;ipfw nat 2 config &lt;br&gt;&amp;gt;ip 192.168.1.3 log&quot;, которой у меня вообще никогда не было... кажется, &lt;br&gt;&amp;gt;что-то переполняется и он не рассчитан на то что такие вещи &lt;br&gt;&amp;gt;будут задаваться одной строкой, так что скорее всего я чего-то просто &lt;br&gt;&amp;gt;не понимаю... &lt;br&gt;&lt;br&gt;http://www.freebsd.org/cgi/query-pr.cgi?pr=120734&lt;br&gt;http://www.freebsd.o</description>
</item>

</channel>
</rss>
