<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw форвардинг</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3478.html</link>
    <description>народ.. кто шарит в теме, откликнитесь пжл. больше не могу заниматься садомазой (&lt;br&gt;&lt;br&gt;есть локалка, далее шлюз на фряхе с выходом в локаль и в нет. там настроен нат и фаер. в локале есть www сервак. в нате он настроен (переадресация идет... вроде )).. нужно чтобы народ из локали обращаясь к нему по _ВНЕШЕНЕМУ_ айпи переадрессовывался на внутренний айпи делаю так, но не работает:&lt;br&gt;00300 fwd 192.168.112.2,80 tcp from 192.168.112.0/24 to xxx.xxx.xxx.xxx dst-port 80 via ed0&lt;br&gt;&lt;br&gt;xxx.xxx.xxx.xxx - внешний айпи&lt;br&gt;ed0 - внутренний фейс&lt;br&gt;</description>

<item>
    <title>ipfw форвардинг (pfox)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3478.html#25</link>
    <pubDate>Wed, 05 Dec 2007 13:19:47 GMT</pubDate>
    <description>вопрос закрыт.все решил, наконец-то.&lt;br&gt;&lt;br&gt;  rdr on $int_if proto tcp from $int_net to $ext_if port 80 -&amp;gt; $server&lt;br&gt;  no nat on $int_if proto tcp from $int_if to $int_net&lt;br&gt;  nat on $int_if proto tcp from $int_net to $server port 80 -&amp;gt; $int_if&lt;br&gt;&lt;br&gt;Но сделав так, я подумал и решил перенести серевер в DMZ )&lt;br&gt;</description>
</item>

<item>
    <title>ipfw форвардинг (pfox)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3478.html#24</link>
    <pubDate>Wed, 14 Nov 2007 11:49:11 GMT</pubDate>
    <description>&amp;gt;показывайте конфиг pf, если все еще не работает &lt;br&gt;&lt;br&gt;# конфигурация&lt;br&gt;ext_if=&quot;ed0&quot;                                                                                            # Внешний интерфейс&lt;br&gt;int_if=&quot;vr0&quot;                                                                                            # Внутренний интерфейс&lt;br&gt;external_addr=&quot;91.122.47.93&quot;                                                                            # Внешний IP-адрес&lt;br&gt;int_net=&quot;&#123;192.168.100.0/24, 192.168.112.0/24, 192.168.128.0/24, 192.168.200.0/24&#125;&quot;                      # Сети&lt;br&gt;&lt;br&gt;# опции&lt;br&gt;set fingerprints &quot;/etc/pf.os&quot;&lt;br&gt;set loginterface $ext_if&lt;br&gt;set debug urgent&lt;br&gt;set block-policy drop&lt;br&gt;set skip on lo0&lt;br&gt;scrub in on ! lo0 all fragment reassemble&lt;br&gt;&lt;br&gt;rdr on $int_if proto tcp from $int_net to $external_addr port 80 -&amp;gt; 192.168.112.2 port 80&lt;br&gt;# вот этой строкой пытаюсь редиректнуть - не работает. (&lt;br&gt;&lt;br&gt;&lt;br&gt;# внешний NAT&lt;br&gt;nat on $ext_if from $int_net -&amp;gt; $ext_if&lt;br&gt;&lt;br&gt;# внутренний NAT&lt;br&gt;#nat on $int_if from $int_net to $external_addr port 80 -&amp;gt; $int_if</description>
</item>

<item>
    <title>ipfw форвардинг (Павел)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3478.html#23</link>
    <pubDate>Tue, 13 Nov 2007 23:09:09 GMT</pubDate>
    <description>Может уже поздно...&lt;br&gt;&lt;br&gt;Насколько я понял тебе нужно просто прописать в конфиге для natd  /etc/natd.conf если указан в настройках его использовать&lt;br&gt;прописать строчку типа&lt;br&gt;redirect_port tcp 192.168.112.3:80 99.99.99.99:80&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;и заодно вопрос, т.к. я не могу настроить именно чтоб форвардились пакеты извне т.е. с внешнего интерфейса на локальную машину ipfw add fwd пишет ошибку чтобы туда не писал ((&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw форвардинг (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3478.html#22</link>
    <pubDate>Wed, 17 Oct 2007 20:17:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;да, то ССЗБ), вот и пропиши домены www.domain.ru, ftp.domain.ru etc. И &lt;br&gt;&amp;gt;&amp;gt;сообщи пользователям, чтоб отныне по данным адресам обращались, оно так и &lt;br&gt;&amp;gt;&amp;gt;легче и идеалогически правильнее. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;блин. если бы все так было просто - сделал __так__ уже давно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если кто знает как сделать так, как мне надо, просьба ответьте. вопрос &lt;br&gt;&amp;gt;все еще открыт, блин :( с ДНС&apos;сом не пройдет, как я &lt;br&gt;&amp;gt;говорил уже не раз. да, сейчас я поменял фаервол - поставил &lt;br&gt;&amp;gt;PF. &lt;br&gt;&lt;br&gt;показывайте конфиг pf, если все еще не работает&lt;br&gt;</description>
</item>

<item>
    <title>ipfw форвардинг (pfox)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3478.html#21</link>
    <pubDate>Tue, 16 Oct 2007 21:27:26 GMT</pubDate>
    <description>&amp;gt;Так тебе и говорят, что достаточно внутренний DNS-сервер поднять, и все. &lt;br&gt;&amp;gt;Никакая маршрутизация нафиг не нужна. &lt;br&gt;&amp;gt;Ну ни по ip же юзеры с сервисам у тебя обращаются (если &lt;br&gt;&amp;gt;да, то ССЗБ), вот и пропиши домены www.domain.ru, ftp.domain.ru etc. И &lt;br&gt;&amp;gt;сообщи пользователям, чтоб отныне по данным адресам обращались, оно так и &lt;br&gt;&amp;gt;легче и идеалогически правильнее. &lt;br&gt;&lt;br&gt;блин. если бы все так было просто - сделал __так__ уже давно.&lt;br&gt;если кто знает как сделать так, как мне надо, просьба ответьте. вопрос все еще открыт, блин :( с ДНС&apos;сом не пройдет, как я говорил уже не раз. да, сейчас я поменял фаервол - поставил PF.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw форвардинг (blazed)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3478.html#20</link>
    <pubDate>Mon, 08 Oct 2007 07:35:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;дано: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1) сеть 192.168.112/24 &lt;br&gt;&amp;gt;2) шлюз с внутренним интерфейсом 192.168.112.1 и внешним 99.99.99.99 &lt;br&gt;&amp;gt;3) http сервер 192.168.112.2:80 &lt;br&gt;&amp;gt;4) ftp сервер 192.168.112.3:21 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нужно, чтобы какой-то внутренний клиент сети (например, 192.168.112.25) обращаясь на 99.99.99.99:80 форвардился &lt;br&gt;&amp;gt;на 192.168.112.2:80, а обращаясь на 99.99.99.99:21 форвардился на 192.168.112.3:21. &lt;br&gt;&amp;gt;вот и все. &lt;br&gt;&lt;br&gt;Так тебе и говорят, что достаточно внутренний DNS-сервер поднять, и все.&lt;br&gt;Никакая маршрутизация нафиг не нужна.&lt;br&gt;Ну ни по ip же юзеры с сервисам у тебя обращаются (если да, то ССЗБ), вот и пропиши домены www.domain.ru, ftp.domain.ru etc. И сообщи пользователям, чтоб отныне по данным адресам обращались, оно так и легче и идеалогически правильнее.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw форвардинг (pfox)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3478.html#19</link>
    <pubDate>Thu, 04 Oct 2007 16:46:21 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;вот это правильно. *nix заточен как раз на то, чтобы ничего сверх &lt;br&gt;&amp;gt;и дополнительно вешать не приходилось &lt;br&gt;&amp;gt;но разобраться тебе сначала надо в себе. ТЕБЕ НЕ НУЖЕН НАТ! &lt;br&gt;&amp;gt;сформулируй себе в мозгу задачу правильно уже. у тебя какая-то каша там &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ты хочешь ЛОКАЛКУ отправить В ЛОКАЛКУ на ВНУТРЕННИЕ сервера &lt;br&gt;&amp;gt;для ЛОКАЛКИ ближе по ЛОКАЛКЕ &lt;br&gt;&amp;gt;причём тут НАТ?! &lt;br&gt;&amp;gt;ЛОКАЛКА на ВНУТРЕННЕМ интерфейсе &lt;br&gt;&amp;gt;НАТ на ВНЕШНЕМ и задачи у него другие. &lt;br&gt;&lt;br&gt;блин... мне нужна банальная маршрутизация, но только &quot;по портам&quot;.. попробую объяснить по-порядку:&lt;br&gt;дано:&lt;br&gt;&lt;br&gt;1) сеть 192.168.112/24&lt;br&gt;2) шлюз с внутренним интерфейсом 192.168.112.1 и внешним 99.99.99.99&lt;br&gt;3) http сервер 192.168.112.2:80&lt;br&gt;4) ftp сервер 192.168.112.3:21&lt;br&gt;&lt;br&gt;нужно, чтобы какой-то внутренний клиент сети (например, 192.168.112.25) обращаясь на 99.99.99.99:80 форвардился на 192.168.112.2:80, а обращаясь на 99.99.99.99:21 форвардился на 192.168.112.3:21.&lt;br&gt;вот и все.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw форвардинг (greenwar)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3478.html#18</link>
    <pubDate>Thu, 04 Oct 2007 16:45:56 GMT</pubDate>
    <description>объясню ещё подробнее&lt;br&gt;скорее для себя..&lt;br&gt;сидит у тебя юзер в локалке&lt;br&gt;пишет в браузере&lt;br&gt;http://www.domain.ru&lt;br&gt;браузер глядит в настройки TCP/IP на адрес шлюза&lt;br&gt;идёт на шлюз с адресом назначения + 53 порт (ему нужен днс-сервер, чтобы преобразовать domain.ru в цифры)&lt;br&gt;втыкается в ipfw сразу и без вариантов, считывает правила для внутренних интерфейсов (тут ipfw надо использовать первый раз, чтобы fwd его на IP_днс_сервера 53 - прозрачный днс)&lt;br&gt;далее, с полученным IP, он опять считывает правила в ipfw для внутренних интерфейсов и тут его можно использовать второй раз для заворотов куда угодно либо просто пропускать (при этом, во втором разе у него фигурирует в пакете И имя домена И его IP)&lt;br&gt;&lt;br&gt;и вот только после ДВУХ возможностей его завернуть ещё в локалке (1 раз через bind, 2 раз через ipfw) он добирается до ВНЕШНЕГО ИНТЕРФЕЙСА и читает правила ipfw для ВНЕШНИХ ИНТЕРФЕЙСОВ, где уже указана трансляция пакета через НАТ и прочие внешние приблуды.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw форвардинг (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3478.html#17</link>
    <pubDate>Thu, 04 Oct 2007 16:34:36 GMT</pubDate>
    <description>1&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;бы и в мой адрес также этого не было. &lt;br&gt;&amp;gt;я благодарен за объяснения, но как уже писал _выше_, вариант со squid&apos;ом &lt;br&gt;&amp;gt;и ДНСкой не поможет, так как я имею дело не только &lt;br&gt;&amp;gt;с http протоколом, а также с большим количеством других. т.е. будем &lt;br&gt;&amp;gt;отталкиваться не от имени домена, а ip адреса. &lt;br&gt;&amp;gt;и именно с первым вариантом (ipfw) я и просил помочь. мне подсказали, &lt;br&gt;&amp;gt;что также можно использовать программу redir. я ее поставил из портов. &lt;br&gt;&amp;gt;и она прекрасно работает. &lt;br&gt;&amp;gt;Но хотелось бы разобраться и с IPFW и NATD, так как это &lt;br&gt;&amp;gt;более стандартные средства. Не хочется вешать что-то еще сверх, дополнительно. &lt;br&gt;&lt;br&gt;если не хочется ничего навешивать, то с помощью DNS было бы проще, если конечно клиенты не предпочитают в адресной строке браузера писать IP адреса :) .&lt;br&gt;&lt;br&gt;По поводу IPFW и NATD не подскажу, не пользовался. Душа больше к PF тянется, там firewall и NAT вместе.&lt;br&gt;</description>
</item>

</channel>
</rss>
