<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD 7.1 ipnat ipfw и хитрый редирект с мапом.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84964.html</link>
    <description>Доброго времени суток!&lt;br&gt;Имеется машинка с 2 иф, ось FreeBSD 7.1, настроен на машинке ipnat + ipfw, выступает в качестве шлюза в инет.&lt;br&gt;Проблема пробросить запросы на 80 порт извне - во внурь локалки на компьютер,скажем с адресом 1.100, где установлен апачик. Если учесть, что комп с адресом 1.100 не подозревает о сети за моим шлюзом, интернете и прочих благах цивилизации... т.е. default route не указывает на мой шлюз, он вообще на 1.100 никуда не указывает =)&lt;br&gt;В голову приходит rdr в ipnat, сделал, но прокидывается &quot;реальный&quot; ип извне, соответственно ответить 1.100 не может, т.к. не знает куда. Мысль была врубить нат в &quot;обратку&quot;, но не получается...&lt;br&gt;Задача спрятать ип источника извне внутренним адресом моего шлюза, что бы для 1.100 запрос выглядел как от сервера.&lt;br&gt;З.Ы. специально написал по проще, а если не найдётся простого решения, тогда опишу всё полностью, включая источники,назначения, конфиги ipnat ipfw и всех сетей.&lt;br&gt;</description>

<item>
    <title>FreeBSD 7.1 ipnat ipfw и хитрый редирект с мапом. (amfetamin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84964.html#6</link>
    <pubDate>Mon, 20 Apr 2009 09:52:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Задача спрятать ип источника извне внутренним адресом моего шлюза, что бы для &lt;br&gt;&amp;gt;&amp;gt;1.100 запрос выглядел как от сервера. &lt;br&gt;&amp;gt;&amp;gt;З.Ы. специально написал по проще, а если не найдётся простого решения, тогда &lt;br&gt;&amp;gt;&amp;gt;опишу всё полностью, включая источники,назначения, конфиги ipnat ipfw и всех сетей. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Интересно, а как он может кому ответить если у него defaultrouter никуда &lt;br&gt;&amp;gt;не указывает??? &lt;br&gt;&amp;gt;По нормальному надо делать rdr и указать фришку как defaultrouter для него. &lt;br&gt;&amp;gt;В чем проблема то? &lt;br&gt;&lt;br&gt;Если так сделано, значит в этом есть некая необходимость. Ответить он может и уже отлично отвечает, внутреннему интерфейсу шлюза, при том прибывая в неведеньи о сети и интернете за шлюзом на фре.&lt;br&gt;Пример если получатель данного редиректа - это внутренний интерфейс шлюза в другую сеть и дефаулт роут глядит на аналогичные маршруты и сети, но в другой сети.&lt;br&gt;&lt;br&gt;Имеются в виду &quot;серые&quot; сети конечно же.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 7.1 ipnat ipfw и хитрый редирект с мапом. (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84964.html#5</link>
    <pubDate>Mon, 20 Apr 2009 09:47:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;и прочих благах цивилизации... т.е. default route не указывает на мой &lt;br&gt;&amp;gt;шлюз, он вообще на 1.100 никуда не указывает =) &lt;br&gt;&amp;gt;В голову приходит rdr в ipnat, сделал, но прокидывается &quot;реальный&quot; ип извне, &lt;br&gt;&amp;gt;соответственно ответить 1.100 не может, т.к. не знает куда. Мысль была &lt;br&gt;&amp;gt;врубить нат в &quot;обратку&quot;, но не получается... &lt;br&gt;&amp;gt;Задача спрятать ип источника извне внутренним адресом моего шлюза, что бы для &lt;br&gt;&amp;gt;1.100 запрос выглядел как от сервера. &lt;br&gt;&amp;gt;З.Ы. специально написал по проще, а если не найдётся простого решения, тогда &lt;br&gt;&amp;gt;опишу всё полностью, включая источники,назначения, конфиги ipnat ipfw и всех сетей. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;а к чему вообще такие извращения?????&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 7.1 ipnat ipfw и хитрый редирект с мапом. (namreeb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84964.html#4</link>
    <pubDate>Mon, 20 Apr 2009 07:56:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;и прочих благах цивилизации... т.е. default route не указывает на мой &lt;br&gt;&amp;gt;шлюз, он вообще на 1.100 никуда не указывает =) &lt;br&gt;&amp;gt;В голову приходит rdr в ipnat, сделал, но прокидывается &quot;реальный&quot; ип извне, &lt;br&gt;&amp;gt;соответственно ответить 1.100 не может, т.к. не знает куда. Мысль была &lt;br&gt;&amp;gt;врубить нат в &quot;обратку&quot;, но не получается... &lt;br&gt;&amp;gt;Задача спрятать ип источника извне внутренним адресом моего шлюза, что бы для &lt;br&gt;&amp;gt;1.100 запрос выглядел как от сервера. &lt;br&gt;&amp;gt;З.Ы. специально написал по проще, а если не найдётся простого решения, тогда &lt;br&gt;&amp;gt;опишу всё полностью, включая источники,назначения, конфиги ipnat ipfw и всех сетей. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Интересно, а как он может кому ответить если у него defaultrouter никуда не указывает???&lt;br&gt;По нормальному надо делать rdr и указать фришку как defaultrouter для него. В чем проблема то?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 7.1 ipnat ipfw и хитрый редирект с мапом. (amfetamin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84964.html#3</link>
    <pubDate>Sun, 19 Apr 2009 18:39:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;попробуйте решить проблему другим путем, например установить на шлюзе apache+mod_proxy или nginx &lt;br&gt;&amp;gt;&amp;gt;как прокси в внутреннему сайту или попробуйте rinetd &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;с апачей это хорошая идея! приму на заметку. но хттп трафик это &lt;br&gt;&amp;gt;лишь разминка так сказать, в последующем потребуется так же кидать и &lt;br&gt;&amp;gt;другие порты совсем других приложений. &lt;br&gt;&amp;gt;про rinetd слышал, пасиба, полезу покурю ман по нему =) &lt;br&gt;&lt;br&gt;Почитал,как пишут люди, rinetd лагает шибко, поставил jumpgate (/usr/ports/net/jumpgate), всё с одной строчки завелось и работает как надо! Спасибо, что подтолкнули в верном направлении копать =) теперь смогу спать спокойно... &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 7.1 ipnat ipfw и хитрый редирект с мапом. (amfetamin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84964.html#2</link>
    <pubDate>Sun, 19 Apr 2009 17:47:29 GMT</pubDate>
    <description>&amp;gt;попробуйте решить проблему другим путем, например установить на шлюзе apache+mod_proxy или nginx &lt;br&gt;&amp;gt;как прокси в внутреннему сайту или попробуйте rinetd &lt;br&gt;&lt;br&gt;с апачей это хорошая идея! приму на заметку. но хттп трафик это лишь разминка так сказать, в последующем потребуется так же кидать и другие порты совсем других приложений.&lt;br&gt;про rinetd слышал, пасиба, полезу покурю ман по нему =)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 7.1 ipnat ipfw и хитрый редирект с мапом. (tiv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84964.html#1</link>
    <pubDate>Sun, 19 Apr 2009 17:41:32 GMT</pubDate>
    <description>попробуйте решить проблему другим путем, например установить на шлюзе apache+mod_proxy или nginx как прокси в внутреннему сайту или попробуйте rinetd&lt;br&gt;</description>
</item>

</channel>
</rss>
