URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 81583
[ Назад ]

Исходное сообщение
"Что такое options IPFIREWALL_FORWARD в FreeBSD...."

Отправлено JVS , 15-Авг-08 15:18 
при пересборке ядра нужно ли включить поддержку options IPFIREWALL_FORWARD?
Связана ли эта опция как-то с racoon при организации VPN?

Содержание

Сообщения в этом обсуждении
"Что такое options IPFIREWALL_FORWARD в FreeBSD...."
Отправлено suslic , 15-Авг-08 15:25 
включение позволяет включать NAT

"Что такое options IPFIREWALL_FORWARD в FreeBSD...."
Отправлено Grey , 15-Авг-08 16:12 
>включение позволяет включать NAT

путаете с IPDIVERT


"Что такое options IPFIREWALL_FORWARD в FreeBSD...."
Отправлено suslic , 15-Авг-08 17:07 
коротче чтобы пакет для порта внешнего хоста Y был отправлен к локальному порту Y; системное ядро должно быть скомпилировано с опцией IPFIREWALL_FORWARD
а кто там занимается подстановкой ip внешнего на внутренее ето уже другая тема

"Что такое options IPFIREWALL_FORWARD в FreeBSD...."
Отправлено Grey , 16-Авг-08 01:13 
>коротче чтобы пакет для порта внешнего хоста Y был отправлен к локальному
>порту Y; системное ядро должно быть скомпилировано с опцией IPFIREWALL_FORWARD
>а кто там занимается подстановкой ip внешнего на внутренее ето уже другая
>тема

форвард пакета это NAT?
для NAT нужен диверт (если мы конечно говорим о IPFW и NATD ... если надо форвардить пакеты - нужна именно эта опция ... это вроде просто как трусы ...
Ваш пример - чистый форвард ... про нат тут ни грамма ... так же можно заворачивать (форвардить) пакеты на локальный прокси а не выпускать обычным путём наружу ...


"Что такое options IPFIREWALL_FORWARD в FreeBSD...."
Отправлено JVS , 16-Авг-08 13:21 
>[оверквотинг удален]
>>а кто там занимается подстановкой ip внешнего на внутренее ето уже другая
>>тема
>
>форвард пакета это NAT?
>для NAT нужен диверт (если мы конечно говорим о IPFW и NATD
>... если надо форвардить пакеты - нужна именно эта опция ...
>это вроде просто как трусы ...
>Ваш пример - чистый форвард ... про нат тут ни грамма ...
>так же можно заворачивать (форвардить) пакеты на локальный прокси а не
>выпускать обычным путём наружу ...

А может быть такое:
vpn racoon не поднимается из-за того что PFIREWALL_FORWARD не включен в ядро?
потому что в логах пишет что не идет esp пакеты... минуя NAT