URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 27850
[ Назад ]

Исходное сообщение
"NatD порты"

Отправлено siverko , 20-Мрт-03 13:09 
Как сделать через NATD чтобы у пользователей работала только ICQ и POP3.
Сейчас первым правилом у меня стоит:
${fwcmd} add divert natd all from any to any via xl0
работает все. Но пытаюсь сделать допустим просто
${fwcmd} add divert natd all from any to any 110 via xl0 то ничего не работает.

Содержание

Сообщения в этом обсуждении
"NatD порты"
Отправлено Nikolaev D. , 20-Мрт-03 13:27 
>Как сделать через NATD чтобы у пользователей работала только ICQ и POP3.
>
>Сейчас первым правилом у меня стоит:
>${fwcmd} add divert natd all from any to any via xl0
>работает все. Но пытаюсь сделать допустим просто
>${fwcmd} add divert natd all from any to any 110 via xl0
>то ничего не работает.

Можно например ТАК
ipfw add 1000 allow tcp from 192.168.1.0/24 to any 110 via xl1
ipfw add 1500 deny all from 192.168.1.0/24 to any via in xl1
ipfw add 2000 divert natd all from any to any via xl0


"NatD порты"
Отправлено Screamer , 20-Мрт-03 14:06 
>Можно например ТАК
>ipfw add 1000 allow tcp from 192.168.1.0/24 to any 110 via xl1
>
>ipfw add 1500 deny all from 192.168.1.0/24 to any via in xl1
>
>ipfw add 2000 divert natd all from any to any via xl0
>

На самом то деле все allow Должны стоять после divert.
до divert можно deny :)

Так, что

ipfw add 1100 divert all natd from any to any via xl1
ipfw add 1200 allow tcp from 192.168.1.0/24 to any 110
ipfw add 1300 allow tcp from any to 192.168.1.0/24
последним правилом соответственно будет deny any.
под которое попадут все остальные хосты порты итд.


"NatD порты"
Отправлено Nikolaev D. , 20-Мрт-03 14:09 
>>Можно например ТАК
>>ipfw add 1000 allow tcp from 192.168.1.0/24 to any 110 via xl1
>>
>>ipfw add 1500 deny all from 192.168.1.0/24 to any via in xl1
>>
>>ipfw add 2000 divert natd all from any to any via xl0
>>
>
>На самом то деле все allow Должны стоять после divert.
>до divert можно deny :)
>
>Так, что
>
>ipfw add 1100 divert all natd from any to any via xl1
>
>ipfw add 1200 allow tcp from 192.168.1.0/24 to any 110
>ipfw add 1300 allow tcp from any to 192.168.1.0/24
>последним правилом соответственно будет deny any.
>под которое попадут все остальные хосты порты итд.

Это по барабану - обработка на разных интерфейсах :)