День добрый.Стоит FreeBSD 6.1. 2 интерфейса. firewall_type="OPEN".
надо что бы все пагеты пришедшие на 172.25.8.146(внутр. интер.)порт 4545 перебрасывались на другой копм с этим же портом
почитай про настройку NATredirect_port tcp dstip:4545 4545
где dstip - адрес куда направлять пакеты
>почитай про настройку NAT
>
>redirect_port tcp dstip:4545 4545
>где dstip - адрес куда направлять пакеты
а если нет нет NAT
фрюха работает как роутер. подмены адресов нет
Установите PFhttp://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/firew...
для редиректа используется директива rdr
>>почитай про настройку NAT
>>
>>redirect_port tcp dstip:4545 4545
>>где dstip - адрес куда направлять пакеты
>
>
>а если нет нет NAT
>фрюха работает как роутер. подмены адресов нет
куда бы делся нат то ? главно ядро перекомпилить.
и не надо софта дополнительного ставить , родное то пашет , и не плохо !
>>>почитай про настройку NAT
>>>
>>>redirect_port tcp dstip:4545 4545
>>>где dstip - адрес куда направлять пакеты
>>
>>
>>а если нет нет NAT
>>фрюха работает как роутер. подмены адресов нет
>куда бы делся нат то ? главно ядро перекомпилить.
>и не надо софта дополнительного ставить , родное то пашет , и
>не плохо !
nat подымать задачи нет...
на внешнем интер. все должны быть со своими адресами
>>>>почитай про настройку NAT
>>>>
>>>>redirect_port tcp dstip:4545 4545
>>>>где dstip - адрес куда направлять пакеты
>>>
>>>
>>>а если нет нет NAT
>>>фрюха работает как роутер. подмены адресов нет
>>куда бы делся нат то ? главно ядро перекомпилить.
>>и не надо софта дополнительного ставить , родное то пашет , и
>>не плохо !
>
>
>nat подымать задачи нет...
>на внешнем интер. все должны быть со своими адресамитебя кто то заставляет через нат выпускать в инет ?
пользуй его для редиректа и все
>>>>>почитай про настройку NAT
>>>>>
>>>>>redirect_port tcp dstip:4545 4545
>>>>>где dstip - адрес куда направлять пакеты
>>>>
>>>>
>>>>а если нет нет NAT
>>>>фрюха работает как роутер. подмены адресов нет
>>>куда бы делся нат то ? главно ядро перекомпилить.
>>>и не надо софта дополнительного ставить , родное то пашет , и
>>>не плохо !
>>
>>
>>nat подымать задачи нет...
>>на внешнем интер. все должны быть со своими адресами
>
>тебя кто то заставляет через нат выпускать в инет ?
>пользуй его для редиректа и всеа чем не подходить fwd в ipfw ?
>>>>>>почитай про настройку NAT
>>>>>>
>>>>>>redirect_port tcp dstip:4545 4545
>>>>>>где dstip - адрес куда направлять пакеты
>>>>>
>>>>>
>>>>>а если нет нет NAT
>>>>>фрюха работает как роутер. подмены адресов нет
>>>>куда бы делся нат то ? главно ядро перекомпилить.
>>>>и не надо софта дополнительного ставить , родное то пашет , и
>>>>не плохо !
>>>
>>>
>>>nat подымать задачи нет...
>>>на внешнем интер. все должны быть со своими адресами
>>
>>тебя кто то заставляет через нат выпускать в инет ?
>>пользуй его для редиректа и все
>
>а чем не подходить fwd в ipfw ?
а обратно от хоста пакеты как передовать тогда ?!
natd , man natd и все ...
>>>>>>>почитай про настройку NAT
>>>>>>>
>>>>>>>redirect_port tcp dstip:4545 4545
>>>>>>>где dstip - адрес куда направлять пакеты
>>>>>>
>>>>>>
>>>>>>а если нет нет NAT
>>>>>>фрюха работает как роутер. подмены адресов нет
>>>>>куда бы делся нат то ? главно ядро перекомпилить.
>>>>>и не надо софта дополнительного ставить , родное то пашет , и
>>>>>не плохо !
>>>>
>>>>
>>>>nat подымать задачи нет...
>>>>на внешнем интер. все должны быть со своими адресами
>>>
>>>тебя кто то заставляет через нат выпускать в инет ?
>>>пользуй его для редиректа и все
>>
>>а чем не подходить fwd в ipfw ?
>а обратно от хоста пакеты как передовать тогда ?!
>natd , man natd и все ...народ дело вот в чем:
Стоял сервер администрированния касперского. все клиенты брали с него обновления и политики. теперь у этого компа просто изменили адрес а на его место встала фрюха. клиенты продолжают стучатся к серверу и не видят его. вот и надо запросы клиентов касперского передовать на другой комп и ответы обратно. можно так сделать или нет? и пожалуста ответы типа "man natd man ipfw" лучше не писать. админ в отпуске я FreeBSD выжу второй раз в жизни. про fwd поподробней можно?
спасибо.
>>>а чем не подходить fwd в ipfw ?
>>а обратно от хоста пакеты как передовать тогда ?!
>>natd , man natd и все ...
>
>народ дело вот в чем:
>Стоял сервер администрированния касперского. все клиенты брали с него обновления и политики.
>теперь у этого компа просто изменили адрес а на его место
>встала фрюха. клиенты продолжают стучатся к серверу и не видят его.
>вот и надо запросы клиентов касперского передовать на другой комп и
>ответы обратно. можно так сделать или нет? и пожалуста ответы типа
>"man natd man ipfw" лучше не писать. админ в отпуске я
>FreeBSD выжу второй раз в жизни. про fwd поподробней можно?
>спасибо.сменился адрес? а ДНС не судьба поправить? клиент должен брать IP у ДНС ... для того собственно ДНС и должен присутствовать в сети ...
fwd - соответствующим образом надо сгенерить ядро и в ipfw создать правило редиректа
просто почитайте про ipfw и fwd .... хотя если проблема только в изменившимся адресе, то надо просто с ДНС разобраться...
>>>>а чем не подходить fwd в ipfw ?
>>>а обратно от хоста пакеты как передовать тогда ?!
>>>natd , man natd и все ...
>>
>>народ дело вот в чем:
>>Стоял сервер администрированния касперского. все клиенты брали с него обновления и политики.
>>теперь у этого компа просто изменили адрес а на его место
>>встала фрюха. клиенты продолжают стучатся к серверу и не видят его.
>>вот и надо запросы клиентов касперского передовать на другой комп и
>>ответы обратно. можно так сделать или нет? и пожалуста ответы типа
>>"man natd man ipfw" лучше не писать. админ в отпуске я
>>FreeBSD выжу второй раз в жизни. про fwd поподробней можно?
>>спасибо.
>
>сменился адрес? а ДНС не судьба поправить? клиент должен брать IP у
>ДНС ... для того собственно ДНС и должен присутствовать в сети
>...
>fwd - соответствующим образом надо сгенерить ядро и в ipfw создать правило
>редиректа
>просто почитайте про ipfw и fwd .... хотя если проблема только в
>изменившимся адресе, то надо просто с ДНС разобраться...днс править нельзя. т.к. на старом компе стоял прокси виндовый теперб фрюшный
>>если проблема только в изменившимся адресе, то надо просто с ДНС разобраться...
>
>днс править нельзя. т.к. на старом компе стоял прокси виндовый теперб фрюшный
>не понимаю почему нельзя?
у вас изменился адрес сервака, ну и перебейте в ДНС его адрес ... пусть клюенты стучатся по новому IP и узнают его в ДНС .... в чём проблема-то?
>>>если проблема только в изменившимся адресе, то надо просто с ДНС разобраться...
>>
>>днс править нельзя. т.к. на старом компе стоял прокси виндовый теперб фрюшный
>>
>
>не понимаю почему нельзя?
>у вас изменился адрес сервака, ну и перебейте в ДНС его адрес
>... пусть клюенты стучатся по новому IP и узнают его в
>ДНС .... в чём проблема-то?Все всем спасибо.
Админ с моря по КПК через GPRS все разрулил.
>Админ с моря по КПК через GPRS все разрулил.Изгадили человеку отпуск, деятели...