<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw. Публикация сервера приложения из вне</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90762.html</link>
    <description>Какая стоит задача.&lt;br&gt;Есть шлюзовая машина 8.1-RELEASE FreeBSD 8.1 с двумя сетевыми картами: одна внешняя, другая внутренняя.&lt;br&gt;&lt;br&gt;Втунтреняя карта смотрит в локальную сетку, внешняя в инет. Требуется, чтобы извне по ссылке https://внешний_IP/  - отзывался мой сервер приложения, который стоит у меня в локальной сети и имеет ip 192.168.0.230 и работает через 443 и 9091 порты.&lt;br&gt;Много чего я перепробовал &amp;#8211; но результата не смог добиться. &lt;br&gt;Раньше делал это на MS ISA и на Ubuntu iptables &amp;#8211; проблем не было! Тут же что то никак!!&lt;br&gt;Помогите! Укажите как надо!&lt;br&gt;Делал и через nat и natd и просто правилами проброса портов &amp;#8211; ну никак и все!!!&lt;br&gt;Я все лишнее убрал из правил firewall&amp;#8217;a &lt;br&gt;&lt;br&gt;1. Информация о системе:&lt;br&gt;&lt;br&gt;whitegate:root-&amp;gt;/root# uname -a&lt;br&gt;FreeBSD whitegate.nmbank.ru 8.1-RELEASE FreeBSD 8.1-RELEASE #0: Thu Jan 13 10:38:49 MSK 2011     gridin&#064;whitegate.nmbank.ru:/usr/src/sys/i386/compile/NMBKERN1  i386&lt;br&gt;&lt;br&gt;2. Ядро скомпилировано с такими параметрами:&lt;br&gt;&lt;br&gt;options IPFIREWALL&lt;br&gt;options IPFIREWALL_FO</description>

<item>
    <title>ipfw. Публикация сервера приложения из вне (mslabousov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90762.html#6</link>
    <pubDate>Fri, 28 Jan 2011 13:43:07 GMT</pubDate>
    <description>Спасибо!&lt;br&gt;Помогли!&lt;br&gt;У меня все получилось!!!&lt;br&gt;Я все понял!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw. Публикация сервера приложения из вне (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90762.html#5</link>
    <pubDate>Wed, 19 Jan 2011 15:17:38 GMT</pubDate>
    <description>&amp;gt; $&#123;ipfw&#125; nat 1 config log if $&#123;ifout&#125; reset same_ports deny_in redirect_port tcp &lt;br&gt;&amp;gt; 192.168.0.230:443 443 &lt;br&gt;&amp;gt; $&#123;ipfw&#125; nat 2 config log if $&#123;ifout&#125; reset same_ports deny_in redirect_port tcp &lt;br&gt;&amp;gt; 192.168.0.230:9091 9091 &lt;br&gt;&lt;br&gt;Вот эти два правила, попробуйте изменить на одно:&lt;br&gt;$&#123;ipfw&#125; nat 1 config if $&#123;ifout&#125; log reset deny_in same_ports redirect_port tcp 192.168.0.230:443 443 redirect_port tcp 192.168.0.230:9091 9091&lt;br&gt;&lt;br&gt;и еще...  эти строки - относятся к синтаксису кернельного ната, который в rc.conf устанавливается так:&lt;br&gt;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_nat_enable=&quot;YES&quot;&lt;br&gt;dummynet_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;/etc/firewall&quot;&lt;br&gt;&lt;br&gt;а ваши строки в rc.conf , относядся к юзерспейсному нату natd, который конфигурируется ИНАЧЕ.&lt;br&gt;#NAT&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;igb1&quot;&lt;br&gt;natd_flags=&quot;-f /etc/natd.conf&quot;&lt;br&gt;&lt;br&gt;в этом случае нужно писать в /etc/natd.conf&lt;br&gt;===&lt;br&gt;log &lt;br&gt;deny_incoming yes&lt;br&gt;use_sockets yes&lt;br&gt;same_ports yes&lt;br&gt;dynamic yes&lt;br&gt;verbose no&lt;br&gt;port natd&lt;br&gt;log_ipfw_denied no&lt;br&gt;proxy_only no&lt;br&gt;interface igb1&lt;br&gt;redirect_port tcp 1</description>
</item>

<item>
    <title>ipfw. Публикация сервера приложения из вне (mslabousov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90762.html#4</link>
    <pubDate>Wed, 19 Jan 2011 13:46:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ipfw: setsockopt(IP_FW_NAT_CFG): Invalid argument &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Ядро у меня сконфигурировано с options IPFIREWALL_NAT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Что ему надо? И что вообще я делаю не так?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Спасибо!!!&lt;br&gt;&amp;gt;&amp;gt; В rc.conf  запускаешь natd &lt;br&gt;&amp;gt;&amp;gt; А в ipfw-nmb-slab конфигурируешь nat &lt;br&gt;&amp;gt;&amp;gt; так задумано?&lt;br&gt;&amp;gt; firewall_type=&quot;closed&quot; &lt;br&gt;&amp;gt; это к чему? у тебя же свой скрипт и там нет такого &lt;br&gt;&amp;gt; раздела?&lt;br&gt;&lt;br&gt;Я уже пробовал и &quot;open&quot; и как только не пробовал - сейчас вообще убрал эту строку и разницы то никакой :(&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw. Публикация сервера приложения из вне (mslabousov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90762.html#3</link>
    <pubDate>Wed, 19 Jan 2011 13:44:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 6. sh /etc/rc.d/ipfw-nmb-slab  - перезапуск firewall&amp;#8217;a &lt;br&gt;&amp;gt;&amp;gt; Пишет вот такую вот ошибку&amp;#8230; &lt;br&gt;&amp;gt;&amp;gt; ipfw: setsockopt(IP_FW_NAT_CFG): Invalid argument &lt;br&gt;&amp;gt;&amp;gt; ipfw: setsockopt(IP_FW_NAT_CFG): Invalid argument &lt;br&gt;&amp;gt;&amp;gt; Ядро у меня сконфигурировано с options IPFIREWALL_NAT &lt;br&gt;&amp;gt;&amp;gt; Что ему надо? И что вообще я делаю не так?&lt;br&gt;&amp;gt;&amp;gt; Спасибо!!!&lt;br&gt;&amp;gt; В rc.conf  запускаешь natd &lt;br&gt;&amp;gt; А в ipfw-nmb-slab конфигурируешь nat &lt;br&gt;&amp;gt; так задумано?&lt;br&gt;&lt;br&gt;Верно! Так и задумано! Но как его этот NAT сконфигурить - не знаю уже :(&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw. Публикация сервера приложения из вне (oo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90762.html#2</link>
    <pubDate>Wed, 19 Jan 2011 13:35:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 6. sh /etc/rc.d/ipfw-nmb-slab  - перезапуск firewall&amp;#8217;a &lt;br&gt;&amp;gt;&amp;gt; Пишет вот такую вот ошибку&amp;#8230; &lt;br&gt;&amp;gt;&amp;gt; ipfw: setsockopt(IP_FW_NAT_CFG): Invalid argument &lt;br&gt;&amp;gt;&amp;gt; ipfw: setsockopt(IP_FW_NAT_CFG): Invalid argument &lt;br&gt;&amp;gt;&amp;gt; Ядро у меня сконфигурировано с options IPFIREWALL_NAT &lt;br&gt;&amp;gt;&amp;gt; Что ему надо? И что вообще я делаю не так?&lt;br&gt;&amp;gt;&amp;gt; Спасибо!!!&lt;br&gt;&amp;gt; В rc.conf  запускаешь natd &lt;br&gt;&amp;gt; А в ipfw-nmb-slab конфигурируешь nat &lt;br&gt;&amp;gt; так задумано?&lt;br&gt;&lt;br&gt;firewall_type=&quot;closed&quot;&lt;br&gt;это к чему? у тебя же свой скрипт и там нет такого раздела?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw. Публикация сервера приложения из вне (oo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90762.html#1</link>
    <pubDate>Wed, 19 Jan 2011 13:34:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; $&#123;ipfw&#125; add 1003 allow ip from any to $&#123;uprefix&#125;.24 via $&#123;ifuser&#125; &lt;br&gt;&amp;gt; #Deny all &lt;br&gt;&amp;gt; $&#123;ipfw&#125; add 65534 deny ip from any to any &lt;br&gt;&amp;gt; 6. sh /etc/rc.d/ipfw-nmb-slab  - перезапуск firewall&amp;#8217;a &lt;br&gt;&amp;gt; Пишет вот такую вот ошибку&amp;#8230; &lt;br&gt;&amp;gt; ipfw: setsockopt(IP_FW_NAT_CFG): Invalid argument &lt;br&gt;&amp;gt; ipfw: setsockopt(IP_FW_NAT_CFG): Invalid argument &lt;br&gt;&amp;gt; Ядро у меня сконфигурировано с options IPFIREWALL_NAT &lt;br&gt;&amp;gt; Что ему надо? И что вообще я делаю не так?&lt;br&gt;&amp;gt; Спасибо!!!&lt;br&gt;&lt;br&gt;В rc.conf  запускаешь natd &lt;br&gt;А в ipfw-nmb-slab конфигурируешь nat&lt;br&gt;так задумано?&lt;br&gt;</description>
</item>

</channel>
</rss>
