URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 42300
[ Назад ]

Исходное сообщение
"не могу настроить ipfw"

Отправлено paco , 30-Мрт-04 12:34 
Стоит FreeBSD 5.1 - шлюз, внутренние адреса типа 192.168.0.
есть squid, nat, дивертящий правилом
divert natd all from any to any via dc0. dc0 - интерфейс к провайдеру.
потом я всё потёр и написал следующее
pass all from any to any, это чтобы сначала разобраться
Принесли прогу, которая работает с конференцией (conf.solicomm.net) по 119 порту, соответственно когда, я коннечусь ей к серверу конференции с локальной машины, ни фига не получается.
Пробовал сделать:
divert natd tcp from conf.solicomm.net to me 119
divert natd tcp from 192.168.0.7 119 to conf.solicomm.net

Может кто поможет?


Содержание

Сообщения в этом обсуждении
"не могу настроить ipfw"
Отправлено lubeg , 30-Мрт-04 13:16 
а чем не устраивало первоначальное:

divert natd all from any to any via dc0
allow ip from any to any

??


"не могу настроить ipfw"
Отправлено paco , 30-Мрт-04 17:02 
>а чем не устраивало первоначальное:
>
>divert natd all from any to any via dc0
>allow ip from any to any
>
>??

Не коннектится прога. Сам не знаю почему, всё открыто. Может надо какое-нить перенаправление делать на 119 порт?


"не могу настроить ipfw"
Отправлено paco , 31-Мрт-04 16:41 
up

"не могу настроить ipfw"
Отправлено A Clockwork Orange , 31-Мрт-04 17:32 
покажи
ipfw show

"не могу настроить ipfw"
Отправлено lubeg , 01-Апр-04 06:04 

>>divert natd all from any to any via dc0
>>allow ip from any to any
>
>Не коннектится прога. Сам не знаю почему, всё открыто. Может надо какое-нить
>перенаправление делать на 119 порт?

прога может не коннектиться и по другим причинам...
если оставишь эти 2 правила, то остальное работает (веб, почта, фтп)?

делай tcpdump на обоих интерфейсах


"не могу настроить ipfw"
Отправлено paco , 01-Апр-04 17:01 
ipfw такое, незамысловатое

divert natd all from any to any via dc0
allow ip from any to any