<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Работа IPNAT в FreeBSD 7.</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82717.html</link>
    <description>Господа, подскажите где копать.&lt;br&gt;&lt;br&gt;Собственно банальная ситуация. Есть маршрутизатор, с двумя сетевухами. На нем крутится Apache (назовем его #1), слушающий порт 80. Внутри сети есть другой Apache (#2), на другой машине, также на 80 порту, к которому надо пробрасывать соединение. &lt;br&gt;Проксирование Apache-м не предлагать - по ряду условий не подходит.&lt;br&gt;&lt;br&gt;Задача: при соединении на 80 порт - отвечает #1, на другой порт - #2.&lt;br&gt;&lt;br&gt;Работает IPFilter.&lt;br&gt;Правила просты - на внутренней карте и на lo0 можно все, то есть что-то вроде:&lt;br&gt;pass in on rl0&lt;br&gt;pass out on rl0&lt;br&gt;&lt;br&gt;На внешней:&lt;br&gt;&lt;br&gt;pass out quick on fxp0 proto tcp from any to any keep state&lt;br&gt;pass out quick on fxp0 proto udp from any to any keep state&lt;br&gt;pass out quick on fxp0 proto tcp from 192.168.0.0/24 to any keep state&lt;br&gt;block out quick on fxp0&lt;br&gt;pass in quick log on fxp0 proto tcp from any to any port = 80 keep state&lt;br&gt;pass in quick log on fxp0 proto tcp from any to any port = 8080 keep state&lt;br&gt;block in quick on fxp0&lt;br&gt;&lt;br&gt;IPNAT:&lt;br&gt;rdr fxp0 внешний_IP/32 port 8080 -&amp;gt; 192.168.</description>

<item>
    <title>Работа IPNAT в FreeBSD 7. (Sam)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82717.html#2</link>
    <pubDate>Thu, 06 Nov 2008 06:15:49 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt;IPNAT: &lt;br&gt;&amp;gt;&amp;gt;rdr fxp0 внешний_IP/32 port 8080 -&amp;gt; 192.168.0.100 port 80 tcp&lt;br&gt;&lt;br&gt;map fxp0 внешний_IP/32 -&amp;gt; 192.168.0.0/24 portmap tcp... (port range)&lt;br&gt;map fxp0 внешний_IP/32 -&amp;gt; 192.168.0.0/24&lt;br&gt;&lt;br&gt;в примерах поройся, короче.&lt;br&gt;</description>
</item>

<item>
    <title>Работа IPNAT в FreeBSD 7. (Sam)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82717.html#1</link>
    <pubDate>Thu, 06 Nov 2008 06:10:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;IPNAT: &lt;br&gt;&amp;gt;rdr fxp0 внешний_IP/32 port 8080 -&amp;gt; 192.168.0.100 port 80 tcp&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;#1 отзывается, #2 - не доступен.. Причем ipmon даже не показывает соединений &lt;br&gt;&amp;gt;на 8080 порт. &lt;br&gt;&amp;gt;Если остановить #1, изменить правила так чтобы соединения пробрасывались внутрь на 80 &lt;br&gt;&amp;gt;порт - #2 начинает работать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Читал много, искал что читать еще больше.. Явно где-то что-то не досмотрел, &lt;br&gt;&amp;gt;но ГДЕ? &lt;br&gt;&lt;br&gt;А где ,собственно, NAT?&lt;br&gt;man ipnat&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
