URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4624
[ Назад ]

Исходное сообщение
"форвард пакетов на внешний ИП (ipfw)"

Отправлено SamVlas , 23-Июн-10 16:15 
Помогите понять, возможно ли на FreeBsd через ipfw сделать тоже самое (описано тут http://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi?az=sh...) без использования natd ?


Содержание

Сообщения в этом обсуждении
"форвард пакетов на внешний ИП (ipfw)"
Отправлено Vladimir , 23-Июн-10 18:54 
netcat

"форвард пакетов на внешний ИП (ipfw)"
Отправлено SamVlas , 23-Июн-10 19:04 
>netcat

мдя


"форвард пакетов на внешний ИП (ipfw)"
Отправлено Vladimir , 23-Июн-10 19:09 
проброс порта 80 на другой ип
в inetd.conf
www     stream  tcp     nowait  root    /usr/local/bin/nc nc x.x.x.x 80

"форвард пакетов на внешний ИП (ipfw)"
Отправлено SamVlas , 23-Июн-10 19:17 
>проброс порта 80 на другой ип
>в inetd.conf
>www     stream  tcp    
>nowait  root    /usr/local/bin/nc nc x.x.x.x 80

нет, такой вариант не подходит

хотелось бы просто менять dest и при получении пакета назад обрабатывать и отправлять клиенту. с максимальной возможной на сервер нагрузкой.


"форвард пакетов на внешний ИП (ipfw)"
Отправлено Vladin , 23-Июн-10 19:30 
без натд или встроенным в ipfw натом или ipnat
а почему natd не устраивает ?

"форвард пакетов на внешний ИП (ipfw)"
Отправлено SamVlas , 23-Июн-10 19:31 
>без натд или встроенным в ipfw натом или ipnat
>а почему natd не устраивает ?

да уже думаю устраивает - только у меня почему то не пашет


"форвард пакетов на внешний ИП (ipfw)"
Отправлено Vladin , 23-Июн-10 19:47 
может быть важна не скорость а показатель pps ?
по скорости обработки, уверен, разница не заметна между natd и ядром

а если не работает - советую разнести входящий/исходящий порты для natd
и для настройки запустить natd в режиме дебага с ключиком -v
по выводимой информации будет понятно где надо подкрутить


"форвард пакетов на внешний ИП (ipfw)"
Отправлено SamVlas , 23-Июн-10 19:33 
>без натд или встроенным в ipfw натом или ipnat
>а почему natd не устраивает ?

устроит любое максимально быстродействующее решение