<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW+перенаправление почты</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84924.html</link>
    <description>Доброго времени суток!&lt;br&gt;Возникла проблемка с перенаправлением трафика.&lt;br&gt;Есть такая ситауция:&lt;br&gt;локалка - AD, mail на Win2k3; firewall на FreeBSD (ipwf). Инетернет через ADSL (pppoe). У пользователей в настройках почтовых клиентов сервера pop и smtp записаны как ip-адрес внешнего интерфейса машины с FreeBSD (т.е. реальный ip).&lt;br&gt;Вопрос: как перенаправить трафик, идущий из локальной сети на адрес внешнего интерфейса (на порты 995 и 465) роутера назад в локальную сеть?&lt;br&gt;&lt;br&gt;на данный момент перенаправление частично работает - пакет уходит с FreeBSD назад в локальную сеть, но к клиенту уже не возвращается. точнее он то приходит, &quot;SYN ACK&quot; но с Seq=0 и Ack=0. Соответственно, клиент посилает серверу Rst.&lt;br&gt;&lt;br&gt;10.0.0.2 - mail-server&lt;br&gt;10.0.0.205 - client&lt;br&gt;12.34.56.78 - ip внешнего интерфейса на FreeBSD&lt;br&gt;&lt;br&gt;в конфиге ipfw для почты записано:&lt;br&gt;&lt;br&gt;$&#123;fw&#125; add divert natd tcp from 10.0.0.205 to 12.34.56.78 pop3s&lt;br&gt;$&#123;fw&#125; add divert natd tcp from 10.0.0.2 pop3s to 10.0.0.205 &lt;br&gt;&lt;br&gt;&lt;br&gt;natd.conf:&lt;br&gt;&lt;br&gt;use_sockets             yes&lt;br&gt;same_ports</description>

<item>
    <title>IPFW+перенаправление почты (AdVv)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84924.html#10</link>
    <pubDate>Tue, 28 Apr 2009 21:39:02 GMT</pubDate>
    <description>&amp;gt;Доброго времени суток! &lt;br&gt;&amp;gt;Возникла проблемка с перенаправлением трафика. &lt;br&gt;&amp;gt;Есть такая ситауция: &lt;br&gt;&lt;br&gt;Исходя из постановки вопроса не вполне понятно зачем все это нагорожено. &lt;br&gt;Есть подозрение что можно все сделать проще. Например почему бы клиентам внутри сети не соединяться напрямую с 10.0.0.2 ?&lt;br&gt;</description>
</item>

<item>
    <title>IPFW+перенаправление почты (Kostik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84924.html#9</link>
    <pubDate>Thu, 16 Apr 2009 13:16:10 GMT</pubDate>
    <description>&amp;gt;попробуй поднять второй нат на внутреннем интерфесе со своим конфигом и сделать &lt;br&gt;&amp;gt;редирект &lt;br&gt;&lt;br&gt;с самого начала такое пробовал - не получилось. либо я че-то напутал. ещё буду работать в этом направлении.&lt;br&gt;&lt;br&gt;&amp;gt;иии на будущее - прописывай в клиентах не айпи а имена, тогда &lt;br&gt;&amp;gt;подняв днс сервак можно гибко манипулировать айпишниками для клиентов не меня &lt;br&gt;&amp;gt;собственно последние на самих клиентах &lt;br&gt;&lt;br&gt;конечно по именам легче, но у меня кроме как по айпишке к внешнему интерфейсу извне не доступишься.&lt;br&gt;&lt;br&gt;&amp;gt;ЗЫ про алиас я такто прикололся ) глупый вариант )&lt;br&gt;&lt;br&gt;глупый, но как временный - сойдет.&lt;br&gt;</description>
</item>

<item>
    <title>IPFW+перенаправление почты (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84924.html#8</link>
    <pubDate>Thu, 16 Apr 2009 09:52:16 GMT</pubDate>
    <description>&amp;gt;спасибо, этот вариант работает. но хотелось бы без алиасов. должно же быть &lt;br&gt;&amp;gt;решение... &lt;br&gt;&lt;br&gt;я так понимаю нат у тебя поднят на внешнем интерфейси&lt;br&gt;попробуй поднять второй нат на внутреннем интерфесе со своим конфигом и сделать редирект&lt;br&gt;думаю сработает&lt;br&gt;хотя блин к чему такие танцы ...&lt;br&gt;иии на будущее - прописывай в клиентах не айпи а имена, тогда подняв днс сервак можно гибко манипулировать айпишниками для клиентов не меня собственно последние на самих клиентах&lt;br&gt;&lt;br&gt;ЗЫ про алиас я такто прикололся ) глупый вариант )&lt;br&gt;</description>
</item>

<item>
    <title>IPFW+перенаправление почты (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84924.html#7</link>
    <pubDate>Thu, 16 Apr 2009 09:46:06 GMT</pubDate>
    <description>предыдущие два сообщения гон - темы перепутал&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW+перенаправление почты (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84924.html#6</link>
    <pubDate>Thu, 16 Apr 2009 09:43:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;если через fwd, то комп 10.0.0.2 получит пакет с адресом получателя 12.34.56.78. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;результата никакого &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;заведите алиас на 12.34.56.78 на 10.0.0.2 ))) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;спасибо, этот вариант работает. но хотелось бы без алиасов. должно же быть &lt;br&gt;&amp;gt;&amp;gt;решение... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ааа попробуйка ты то что уходит с соурс айпи второго интерфейса (который &lt;br&gt;&amp;gt;у тебя не дефаулт роут) форвардить на шлюз этого интерфейса &lt;br&gt;&lt;br&gt;я просто подобную хему собираюсь мострячить поэтому тож интересно знать теоретически все гладко или нет так что ты не ленися отпеши потом&lt;br&gt;</description>
</item>

<item>
    <title>IPFW+перенаправление почты (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84924.html#5</link>
    <pubDate>Thu, 16 Apr 2009 09:42:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;ipfw fwd ? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;если через fwd, то комп 10.0.0.2 получит пакет с адресом получателя 12.34.56.78. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;результата никакого &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;заведите алиас на 12.34.56.78 на 10.0.0.2 ))) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;спасибо, этот вариант работает. но хотелось бы без алиасов. должно же быть &lt;br&gt;&amp;gt;решение... &lt;br&gt;&lt;br&gt;ааа попробуйка ты то что уходит с соурс айпи второго интерфейса (который у тебя не дефаулт роут) форвардить на шлюз этого интерфейса&lt;br&gt;</description>
</item>

<item>
    <title>IPFW+перенаправление почты (Kostik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84924.html#4</link>
    <pubDate>Thu, 16 Apr 2009 08:58:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;ipfw fwd ? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;если через fwd, то комп 10.0.0.2 получит пакет с адресом получателя 12.34.56.78. &lt;br&gt;&amp;gt;&amp;gt;результата никакого &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;заведите алиас на 12.34.56.78 на 10.0.0.2 ))) &lt;br&gt;&lt;br&gt;спасибо, этот вариант работает. но хотелось бы без алиасов. должно же быть решение...&lt;br&gt;</description>
</item>

<item>
    <title>IPFW+перенаправление почты (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84924.html#3</link>
    <pubDate>Thu, 16 Apr 2009 08:25:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ipfw fwd ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если через fwd, то комп 10.0.0.2 получит пакет с адресом получателя 12.34.56.78. &lt;br&gt;&amp;gt;результата никакого &lt;br&gt;&lt;br&gt;заведите алиас на 12.34.56.78 на 10.0.0.2 )))&lt;br&gt;</description>
</item>

<item>
    <title>IPFW+перенаправление почты (Kostik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84924.html#2</link>
    <pubDate>Thu, 16 Apr 2009 08:22:43 GMT</pubDate>
    <description>&amp;gt;ipfw fwd ? &lt;br&gt;&lt;br&gt;если через fwd, то комп 10.0.0.2 получит пакет с адресом получателя 12.34.56.78. результата никакого&lt;br&gt;</description>
</item>

</channel>
</rss>
