<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не работает redirect_port</title>
    <link>https://opennet.me/openforum/vsluhforumID1/67796.html</link>
    <description>Не работает redirect_port &lt;br&gt;FreeBSD 4.9&lt;br&gt;Правила ipfw:&lt;br&gt;&lt;br&gt;ipfw add divert natd ip from any to any via tun0&lt;br&gt;ipfw add allow tcp from any 3389 to any&lt;br&gt;ipfw add allow tcp from any to any 3389&lt;br&gt;ipfw add allow icmp from any to any&lt;br&gt;ipfw add allow udp from any 53 to any&lt;br&gt;ipfw add allow udp from any to any 53&lt;br&gt;ipfw add allow ip from any to any &lt;br&gt;&lt;br&gt;NAT поднят, ping проходит , но когда пытаешься зайти на терминал- долго думает и выдает что не может законектиться&lt;br&gt;&lt;br&gt;Подскажите пожалуйста как поправить.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Не работает redirect_port (KomaLex)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/67796.html#18</link>
    <pubDate>Tue, 26 Feb 2008 03:40:00 GMT</pubDate>
    <description>&amp;gt;прошло 2 года и на 6.3 почему-то не работает!! &lt;br&gt;&amp;gt;при этом с локальной машины наружу даже пинг не идёт &lt;br&gt;&amp;gt;если это кто-то услышит - ответьте пожалуйста &lt;br&gt;&lt;br&gt;То что пинг наружу не идет и нат не работает скорее всего дело не в нате, а в ipfw там есть особые тонкости в прописании правил. &lt;br&gt;Посмотри примеры в хандбук. Там теперь через скипту делается. Могу привести свой конфиг.&lt;br&gt;Но вот редирект портов у меня тоже не работает.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает redirect_port (jant)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/67796.html#17</link>
    <pubDate>Wed, 20 Feb 2008 10:58:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;убрал - не помогло &lt;br&gt;&amp;gt;&amp;gt;и не должно было помочь :-) верни &lt;br&gt;&amp;gt;&amp;gt;раз по ключам tcpdump возникают вопросы, повторяю свой - какие причины заставляют &lt;br&gt;&amp;gt;&amp;gt;не дать шлюз по умолчанию терминальному серверу? по установке default должна &lt;br&gt;&amp;gt;&amp;gt;связь появиться. Какие действительно весомы причины не дают это сделать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Поставил default. Все заработало. Спасибо за помощь!!! &lt;br&gt;&lt;br&gt;прошло 2 года и на 6.3 почему-то не работает!!&lt;br&gt;при этом с локальной машины наружу даже пинг не идёт &lt;br&gt;если это кто-то услышит - ответьте пожалуйста&lt;br&gt;</description>
</item>

<item>
    <title>Не работает redirect_port (oppofan)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/67796.html#16</link>
    <pubDate>Mon, 31 Jul 2006 21:33:41 GMT</pubDate>
    <description>&amp;gt;Объясни , если не сложно, почему не работает без default &lt;br&gt;рад :-)&lt;br&gt;о причинах писал выше&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает redirect_port (dodger)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/67796.html#15</link>
    <pubDate>Fri, 28 Jul 2006 01:36:14 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Поставил default. Все заработало. Спасибо за помощь!!! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Объясни , если не сложно, почему не работает без default &lt;br&gt;&lt;br&gt;Потому что приняв пакет с адресом отправителя например 212.83.44.101, он в любом случае должен ему ответить (TCP: на SYN должен ответить SYN+ACK, и т.п.). При этом в пакете ответа IP адреса отправителя и получателя меняются местами и далее делается поиск в таблице маршрутизации для адреса получателя. В ответе это 212.83.44.101; а у тебя в таблице маршрутизации (можешь проверить route print) есть маршруты только для локальной сети. Приложение при этом получает destination unreachable. А если есть маршрут по умолчанию - то пакет уходит по нему и все работает. &lt;br&gt;&lt;br&gt;Вообще, маршруты должны быть! А защита должна производится средствами пакетных фильтров. Имхо конечно же. &lt;br&gt;Здесь я полностью согласен с oppofan - вряд ли найдутся причины НЕ делать маршрут по умолчанию для windows сервера; хотя бы из соображений работоспособности DNS.</description>
</item>

<item>
    <title>Не работает redirect_port (profibob)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/67796.html#14</link>
    <pubDate>Thu, 27 Jul 2006 16:25:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;убрал - не помогло &lt;br&gt;&amp;gt;и не должно было помочь :-) верни &lt;br&gt;&amp;gt;раз по ключам tcpdump возникают вопросы, повторяю свой - какие причины заставляют &lt;br&gt;&amp;gt;не дать шлюз по умолчанию терминальному серверу? по установке default должна &lt;br&gt;&amp;gt;связь появиться. Какие действительно весомы причины не дают это сделать? &lt;br&gt;&lt;br&gt;Поставил default. Все заработало. Спасибо за помощь!!!&lt;br&gt;&lt;br&gt;Объясни , если не сложно, почему не работает без default &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает redirect_port (oppofan)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/67796.html#13</link>
    <pubDate>Tue, 25 Jul 2006 18:45:07 GMT</pubDate>
    <description>&amp;gt;убрал - не помогло &lt;br&gt;и не должно было помочь :-) верни&lt;br&gt;раз по ключам tcpdump возникают вопросы, повторяю свой - какие причины заставляют не дать шлюз по умолчанию терминальному серверу? по установке default должна связь появиться. Какие действительно весомы причины не дают это сделать?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает redirect_port (profibob)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/67796.html#12</link>
    <pubDate>Tue, 25 Jul 2006 14:59:29 GMT</pubDate>
    <description>&amp;gt;боюсь ошибиться &lt;br&gt;&amp;gt;убери из natd.conf &quot;yes&quot; &lt;br&gt;&amp;gt;log &lt;br&gt;&amp;gt;use_sockets &lt;br&gt;&amp;gt;same_ports &lt;br&gt;&amp;gt;unregistered_only &lt;br&gt;&amp;gt;dynamic &lt;br&gt;&lt;br&gt;&lt;br&gt;убрал - не помогло&lt;br&gt;</description>
</item>

<item>
    <title>Не работает redirect_port (A Clockwork Orange)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/67796.html#11</link>
    <pubDate>Tue, 25 Jul 2006 13:14:19 GMT</pubDate>
    <description>боюсь ошибиться&lt;br&gt;убери из natd.conf &quot;yes&quot;&lt;br&gt;log&lt;br&gt;use_sockets&lt;br&gt;same_ports&lt;br&gt;unregistered_only&lt;br&gt;dynamic&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает redirect_port (profibob)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/67796.html#10</link>
    <pubDate>Tue, 25 Jul 2006 12:53:29 GMT</pubDate>
    <description>&amp;gt;Суть в том, что после ната пакетики приходят к внутреннему хосту с &lt;br&gt;&amp;gt;внешним адресом отправителя и если в присоединенных или в статических маршрутах &lt;br&gt;&amp;gt;этот самый внутренний хост не находит отправителя, то тупенько кидает его &lt;br&gt;&amp;gt;в маршрут по умолчанию. В твоем же случае.... &lt;br&gt;&amp;gt;Короче смотри через tcpdump приходят ли пакеты к твоему внутреннему хосту и &lt;br&gt;&amp;gt;каким макаром они пытаются вернуться. &lt;br&gt;&amp;gt;Кстати, а почему нельзя назначить шлюз по умолчанию? &lt;br&gt;&lt;br&gt;Напиши пожалуйста ключи с которыми запускать tcpdump &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
