URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 81517
[ Назад ]

Исходное сообщение
"Переброс пакетов из локальной сети в мир"

Отправлено Dark Smoke , 11-Авг-08 13:45 
Как перебросывать пакеты из локальной сети(192.168.1.7) на внешний ип и 10000 порт.
rc.conf
natd_enable="YES"
natd_interface="em0"

$cmd fwd 192.168.1.1,3128 tcp from 192.168.1.0/24 to any 80,443 via $ppp
$cmd divert natd all from any to any via $ppp


Содержание

Сообщения в этом обсуждении
"Переброс пакетов из локальной сети в мир"
Отправлено Админчег , 11-Авг-08 21:10 
man natd
/ forward


"Переброс пакетов из локальной сети в мир"
Отправлено Pahanivo , 11-Авг-08 21:57 
Может тебе наоборот порт внутрь пробрасывать?


"Переброс пакетов из локальной сети в мир"
Отправлено Dark Smoke , 12-Авг-08 00:37 
>Может тебе наоборот порт внутрь пробрасывать?

нет, мне наружу надо, в обход сквида, а то клиент банк не хочет работать (


"Переброс пакетов из локальной сети в мир"
Отправлено Pahanivo , 12-Авг-08 08:24 
>>Может тебе наоборот порт внутрь пробрасывать?
>
>нет, мне наружу надо, в обход сквида, а то клиент банк не
>хочет работать (

Это как - поясни на пальцах.


"Переброс пакетов из локальной сети в мир"
Отправлено Dumid , 12-Авг-08 09:19 
Для работы клиент-банка надо на файерволе открыть порт (divert) либо для всех внешних адресов, либо для конкретного на данный порт. Например:
${fwcmd} add divert natd tcp from ${inet}:${imask} to ${ipbank} ${portbank} out xmit ${oif}
${fwcmd} add divert natd tcp from ${ipbank} ${portbank} to me in recv ${oif}
${fwcmd} add allow all from ${ipbank} ${portbank} to ${inet}:${imask}

P.S. Это для TCP-пакетов, у клиента сбербанка надо еще UDP 87 разрешать


"Переброс пакетов из локальной сети в мир"
Отправлено Pahanivo , 12-Авг-08 16:39 
>Для работы клиент-банка надо на файерволе открыть порт (divert) либо для всех
>внешних адресов, либо для конкретного на данный порт. Например:
>${fwcmd} add divert natd tcp from ${inet}:${imask} to ${ipbank} ${portbank} out xmit
>${oif}
>${fwcmd} add divert natd tcp from ${ipbank} ${portbank} to me in recv
>${oif}
>${fwcmd} add allow all from ${ipbank} ${portbank} to ${inet}:${imask}
>
>P.S. Это для TCP-пакетов, у клиента сбербанка надо еще UDP 87 разрешать
>

${fwcmd} add divert natd tcp from ${inet}:${imask} to ${ipbank} ${portbank} out xmit ${oif}
${fwcmd} add divert natd tcp from ${ipbank} ${portbank} to me in recv ${oif}
${fwcmd} add allow all from ${ipbank} ${portbank} to ${inet}:${imask}


ну дак в чем проблема? ))) вообщето то что ты написал это есть урезаный обычный нат
если заменить ${ipbank} ${portbank} на any то он и получится ))
ты по моему сам не понимаешь что хочешь сделать.

PS
так то на до еще правило типа
${fwcmd} add allow all from ${inet}:${imask} to ${ipbank} ${portbank} в конец поставить


"Переброс пакетов из локальной сети в мир"
Отправлено Dumid , 12-Авг-08 20:13 

>если заменить ${ipbank} ${portbank} на any то он и получится ))

Мне на все не надо
>ты по моему сам не понимаешь что хочешь сделать.

Я уже все сделал :) Пытался человеку помочь
>
>PS
>так то на до еще правило типа
>${fwcmd} add allow all from ${inet}:${imask} to ${ipbank} ${portbank} в конец поставить

НУ не знаю на сколько оно необходимо ;)



"Переброс пакетов из локальной сети в мир"
Отправлено интересующийся , 14-Ноя-08 15:22 
>Для работы клиент-банка надо на файерволе открыть порт (divert) либо для всех
>внешних адресов, либо для конкретного на данный порт. Например:
>${fwcmd} add divert natd tcp from ${inet}:${imask} to ${ipbank} ${portbank} out xmit
>${oif}
>${fwcmd} add divert natd tcp from ${ipbank} ${portbank} to me in recv
>${oif}
>${fwcmd} add allow all from ${ipbank} ${portbank} to ${inet}:${imask}
>
>P.S. Это для TCP-пакетов, у клиента сбербанка надо еще UDP 87 разрешать
>

если не сложно, напишите про UDP 87 - именно на этом я застрял


"Переброс пакетов из локальной сети в мир"
Отправлено интересующийся , 14-Ноя-08 16:32 
>если не сложно, напишите про UDP 87 - именно на этом я
>застрял

спасибо, разобрался, сам тупил


"Переброс пакетов из локальной сети в мир"
Отправлено Аноним , 12-Авг-08 01:20 
>Как перебросывать пакеты из локальной сети(192.168.1.7) на внешний ип и 10000 порт.
>
>rc.conf
>natd_enable="YES"
>natd_interface="em0"
>
>$cmd fwd 192.168.1.1,3128 tcp from 192.168.1.0/24 to any 80,443 via $ppp
>$cmd divert natd all from any to any via $ppp

они у тебя и так проброшены

разберись с проблемой и правильно задай вопрос

телепатировать надоело
хотя понимаю о чем ты