URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 85654
[ Назад ]

Исходное сообщение
"NAT Loopback Freebsd ipfw"

Отправлено chillivilli , 17-Июн-09 20:49 
Как реализуется? не могу нигде найти инфу, в железках зиксель длинк и т.д есть такая фишка, тут не могу найти

Содержание

Сообщения в этом обсуждении
"NAT Loopback Freebsd ipfw"
Отправлено Pahanivo , 17-Июн-09 20:59 
>Как реализуется? не могу нигде найти инфу, в железках зиксель длинк и
>т.д есть такая фишка, тут не могу найти

ммм тыб схемку привел че хочешь намудрить - может быстрей дело пошло


"NAT Loopback Freebsd ipfw"
Отправлено nadirx2 , 17-Июн-09 21:07 
>Как реализуется? не могу нигде найти инфу, в железках зиксель длинк и
>т.д есть такая фишка, тут не могу найти

чего нужен это тебе? для гейм сервера? :)


"NAT Loopback Freebsd ipfw"
Отправлено chillivilli , 17-Июн-09 21:57 
>>Как реализуется? не могу нигде найти инфу, в железках зиксель длинк и
>>т.д есть такая фишка, тут не могу найти
>
>чего нужен это тебе? для гейм сервера? :)

Ну ситуация когда ты находишься за натом ipfw natd и пытаешься например зайти на этот маршрутизатор по http на 80 порт по доменному имени или внешнему ипу - не заходит, только с внутреннего. Чтобы все это работало в железках предусмотрена фишка, которая называется NAT Loopback. при переводе этого параметра в =ON ты из-за ната можешь легко приходить на свой роутер по внешнему ипу или домену


"NAT Loopback Freebsd ipfw"
Отправлено Pahanivo , 18-Июн-09 07:33 
>[оверквотинг удален]
>>
>>чего нужен это тебе? для гейм сервера? :)
>
>Ну ситуация когда ты находишься за натом ipfw natd и пытаешься например
>зайти на этот маршрутизатор по http на 80 порт по доменному
>имени или внешнему ипу - не заходит, только с внутреннего. Чтобы
>все это работало в железках предусмотрена фишка, которая называется NAT Loopback.
>при переводе этого параметра в =ON ты из-за ната можешь легко
>приходить на свой роутер по внешнему ипу или домену
>

все прекрасно заходит - не надо гнать
скорей всего не заходит изза криво настроенного фаервола - внешний интерфейс шлюза ничем не отличается от всех остальных внешних хостов с точки зрения НАТа.
При простом списке правил типа:

ipfw divert all from any to any via iif
ipfw allow all from any to any

все будет работать


"NAT Loopback Freebsd ipfw"
Отправлено chillivilli , 18-Июн-09 09:28 
>[оверквотинг удален]
>все прекрасно заходит - не надо гнать
>скорей всего не заходит изза криво настроенного фаервола - внешний интерфейс шлюза
>ничем не отличается от всех остальных внешних хостов с точки зрения
>НАТа.
>При простом списке правил типа:
>
>ipfw divert all from any to any via iif
>ipfw allow all from any to any
>
>все будет работать

не гони, хер что работает.


"NAT Loopback Freebsd ipfw"
Отправлено Pahanivo , 18-Июн-09 09:32 
>[оверквотинг удален]
>>ничем не отличается от всех остальных внешних хостов с точки зрения
>>НАТа.
>>При простом списке правил типа:
>>
>>ipfw divert all from any to any via iif
>>ipfw allow all from any to any
>>
>>все будет работать
>
>не гони, хер что работает.

у меня куча шлюзов freebsd+ipfw+natd - все робит как часы по данной теме
покажи для начала фаер и настройку ната - тогда можно быдет конструктивно критиковать кривые руки


"NAT Loopback Freebsd ipfw"
Отправлено chillivilli , 18-Июн-09 09:40 
>[оверквотинг удален]
>>>ipfw allow all from any to any
>>>
>>>все будет работать
>>
>>не гони, хер что работает.
>
>у меня куча шлюзов freebsd+ipfw+natd - все робит как часы по данной
>теме
>покажи для начала фаер и настройку ната - тогда можно быдет конструктивно
>критиковать кривые руки

В общем косяк по всей видимости в настройках конкретного прова, он дает ип 10.х.х.х который прописан как внешний потом уже натит внешний, соотвественно при обращении на внутренний 10.х.х.х действительно все ок, а вот если на белый стучаться - тогда да хер что работает.


"NAT Loopback Freebsd ipfw"
Отправлено Pahanivo , 18-Июн-09 12:04 
>[оверквотинг удален]
>>
>>у меня куча шлюзов freebsd+ipfw+natd - все робит как часы по данной
>>теме
>>покажи для начала фаер и настройку ната - тогда можно быдет конструктивно
>>критиковать кривые руки
>
>В общем косяк по всей видимости в настройках конкретного прова, он дает
>ип 10.х.х.х который прописан как внешний потом уже натит внешний, соотвественно
>при обращении на внутренний 10.х.х.х действительно все ок, а вот если
>на белый стучаться - тогда да хер что работает.

настройки провайдера тут не приделах если ты правильно описал проблему - ибо пакет до него не доходит а остается на шлюзе


"NAT Loopback Freebsd ipfw"
Отправлено chillivilli , 17-Июн-09 21:37 
Ну ситуация когда ты находишься за натом ipfw natd и пытаешься например зайти на этот маршрутизатор по http на 80 порт по доменному имени или внешнему ипу - не заходит, только с внутреннего. Чтобы все это работало в железках предусмотрена фишка, которая называется NAT Loopback. при переводе этого параметра в =ON ты из-за ната можешь легко приходить на свой роутер по внешнему ипу или домену


"NAT Loopback Freebsd ipfw"
Отправлено Deac , 17-Июн-09 23:40 
Используй PF NAT и будет тебе счастье.

"NAT Loopback Freebsd ipfw"
Отправлено chillivilli , 18-Июн-09 09:29 
>Используй PF NAT и будет тебе счастье.

При чем тут PF NAT, я же говорю о IPFW. Что за манера такая, раздвать советы не по теме


"NAT Loopback Freebsd ipfw"
Отправлено Deac , 18-Июн-09 13:35 

>При чем тут PF NAT, я же говорю о IPFW. Что за
>манера такая, раздвать советы не по теме

FreeBSD содержит три разных стенки, в каждой есть свои особенности, в твоём случая наиболее подходит именно pf для NAT-а, остальное можно оставить в ipfw.


"NAT Loopback Freebsd ipfw"
Отправлено Pahanivo , 18-Июн-09 14:10 
>
>>При чем тут PF NAT, я же говорю о IPFW. Что за
>>манера такая, раздвать советы не по теме
>
>FreeBSD содержит три разных стенки, в каждой есть свои особенности, в твоём
>случая наиболее подходит именно pf для NAT-а, остальное можно оставить в
>ipfw.

те чувак спрашивает "как смазать колеса у телеги?" а ты ему "купи мэрс!"
и чем именно для этого не подходят natd или kernel_nat ? )) очень хочется услышать ваше мнение ))