<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PF vs local program</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81613.html</link>
    <description>как  в PF? &quot;отнатить&quot; исходящие от локальной программы пакеты?&lt;br&gt;</description>

<item>
    <title>PF vs local program (mikra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81613.html#14</link>
    <pubDate>Wed, 20 Aug 2008 13:42:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Тема закрыта, я добился поставленных целей. Всем спасибо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Молоток! &lt;br&gt;&amp;gt;Никому теперь не рассказывай. Пусть эти лузеры и дальше голову ломают &lt;br&gt;&lt;br&gt;аа, написал, это я сегодня невнимательный :)&lt;br&gt;</description>
</item>

<item>
    <title>PF vs local program (mikra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81613.html#13</link>
    <pubDate>Wed, 20 Aug 2008 13:39:27 GMT</pubDate>
    <description>&amp;gt;Тема закрыта, я добился поставленных целей. Всем спасибо. &lt;br&gt;&lt;br&gt;Молоток!&lt;br&gt;Никому теперь не рассказывай. Пусть эти лузеры и дальше голову ломают&lt;br&gt;</description>
</item>

<item>
    <title>PF vs local program (Князь)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81613.html#12</link>
    <pubDate>Wed, 20 Aug 2008 13:17:57 GMT</pubDate>
    <description>Тема закрыта, я добился поставленных целей. Всем спасибо.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PF vs local program (vitalic)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81613.html#11</link>
    <pubDate>Wed, 20 Aug 2008 13:15:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;(или группой адресов). &lt;br&gt;&amp;gt;На компе надо создать подсеть, в которой будет работать приложение, чей трафик &lt;br&gt;&amp;gt;нужно натить на внешний адрес компа? Это неверное применение слова &quot;натить&quot; &lt;br&gt;&amp;gt;или действительно так нужно извратиться? О_о &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если требуется контролировать трафик от одного приложения, то можно засунуть это приложение &lt;br&gt;&amp;gt;в jail с отдельным ip адресом. Потом в файрволе для этого &lt;br&gt;&amp;gt;адреса писать какие угодно правила. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А задумка автора, тоесть задача все равно не понятна &lt;br&gt;&lt;br&gt;  Вот и я о том же.&lt;br&gt;</description>
</item>

<item>
    <title>PF vs local program (mikra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81613.html#10</link>
    <pubDate>Wed, 20 Aug 2008 13:12:54 GMT</pubDate>
    <description>&amp;gt;как  в PF? &quot;отнатить&quot; исходящие от локальной программы пакеты? &lt;br&gt;&lt;br&gt;нат, если по-колхозному, то это механизм связи между сетью и одним адресом (или группой адресов).&lt;br&gt;На компе надо создать подсеть, в которой будет работать приложение, чей трафик нужно натить на внешний адрес компа? Это неверное применение слова &quot;натить&quot; или действительно так нужно извратиться? О_о&lt;br&gt;&lt;br&gt;Если требуется контролировать трафик от одного приложения, то можно засунуть это приложение в jail с отдельным ip адресом. Потом в файрволе для этого адреса писать какие угодно правила.&lt;br&gt;&lt;br&gt;А задумка автора, тоесть задача все равно не понятна&lt;br&gt;</description>
</item>

<item>
    <title>PF vs local program (Князь)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81613.html#9</link>
    <pubDate>Wed, 20 Aug 2008 12:40:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;если трафик исходит с машины с натом, с внешнего интерфейса, как это &lt;br&gt;&amp;gt;&amp;gt;еще натить? &lt;br&gt;&lt;br&gt;Вопрос вероятно адресован мне&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  Немогу понять, что в твоем случае еще надо натить, объясни. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  Я сделал так: все что приходит на внутр. интерф.  &lt;br&gt;&amp;gt;метится с пом tag, поэтому и нат только для меченых пакетов. &lt;br&gt;&amp;gt;Для сервисов, которые работают непосредственно на сервере - свои правила, и &lt;br&gt;&amp;gt;с &quot;натовскими&quot; никак не пересекаются. &lt;br&gt;&lt;br&gt;Я в верхнем посте уже написал.&lt;br&gt;</description>
</item>

<item>
    <title>PF vs local program (vitalic)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81613.html#8</link>
    <pubDate>Wed, 20 Aug 2008 12:37:04 GMT</pubDate>
    <description>&amp;gt;если трафик исходит с машины с натом, с внешнего интерфейса, как это &lt;br&gt;&amp;gt;еще натить? &lt;br&gt;&lt;br&gt;  Немогу понять, что в твоем случае еще надо натить, объясни.&lt;br&gt;&lt;br&gt;  Я сделал так: все что приходит на внутр. интерф.  метится с пом tag, поэтому и нат только для меченых пакетов. Для сервисов, которые работают непосредственно на сервере - свои правила, и с &quot;натовскими&quot; никак не пересекаются.&lt;br&gt;</description>
</item>

<item>
    <title>PF vs local program (Князь)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81613.html#7</link>
    <pubDate>Wed, 20 Aug 2008 12:03:00 GMT</pubDate>
    <description>&amp;gt;если трафик исходит с машины с натом, с внешнего интерфейса, как это &lt;br&gt;&amp;gt;еще натить? &lt;br&gt;&lt;br&gt;В iptables есть цепочка POSTROUTING, которая - если не ошибаюсь - совершает подобное действие в отношении исходящих пакетов. В freebsd (pf) хотелось добится подобного эффекта.&lt;br&gt;&lt;br&gt;По поводу squid, несмотря на все мои манипуляции (шлюз с двумя каналами связи, fxp0 &#091;Основной шлюз - xxx.yyy.zzz.aaa&#093; и fxp1 &#091;альтернативный - rrr.eee.ccc.ddd&#093;) с правилами pf (с и без конструкции route-ro) не удалось добиться корректной работы. Пакеты по fxp1 уходили с адресом интерфейса fxp0 или же, при попытке использования опции tcp_outgoing_address, пакеты уходили с адресом интерфейса fxp1, но с билетом в один конец.&lt;br&gt;</description>
</item>

<item>
    <title>PF vs local program (A Clockwork Orange)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81613.html#6</link>
    <pubDate>Wed, 20 Aug 2008 07:42:23 GMT</pubDate>
    <description>если трафик исходит с машины с натом, с внешнего интерфейса, как это еще натить?&lt;br&gt;</description>
</item>

</channel>
</rss>
