<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD + !!ДВА!! natd + redirect_port = работает только один</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86657.html</link>
    <description>Добрый день всем технарям. Подскажите решение такой проблемы&lt;br&gt;&lt;br&gt;Есть FreeBSD с двумя интерфейсами: внешний (re0) и внутренний (em0)&lt;br&gt;&lt;br&gt;Есть поднятых ДВА natd: &lt;br&gt;&lt;br&gt;/sbin/natd -n re0 -p 8668 -f /usr/local/etc/firewall/natd.conf&lt;br&gt;/sbin/natd -n em0 -p 8669 -f /usr/local/etc/firewall/natd.conf&lt;br&gt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&lt;br&gt;&lt;br&gt;Есть файл настроек natd (/usr/local/etc/firewall/natd.conf):&lt;br&gt;&lt;br&gt;redirect_port tcp 192.168.0.199:3389 11199&lt;br&gt;use_sockets yes&lt;br&gt;same_ports yes&lt;br&gt;dynamic yes&lt;br&gt;log yes &lt;br&gt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&lt;br&gt;&lt;br&gt;Есть скрипт настройки ipfw:&lt;br&gt;&lt;br&gt;/sbin/ipfw -q -f flush&lt;br&gt;/sbin/ipfw add 00200 divert 8668 ip from any to me via re0&lt;br&gt;/sbin/ipfw add 00201 divert 8669 ip from any to me via em0&lt;br&gt;/sbin/ipfw add 00202 divert 8668 ip from 192.168.0.199 to any out via re0&lt;br&gt;/sbin/ipfw add 00203 divert 8669 ip from 192.168.0.199 to any out via em0&lt;br&gt;/sbin/ipfw add pass all from any to any via re0&lt;br&gt;/sbin/ipfw add pass all from any to any via em0&lt;br&gt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&lt;br&gt;&lt;br&gt;Ре</description>

<item>
    <title>FreeBSD + !!ДВА!! natd + redirect_port = работает только оди... (DN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86657.html#12</link>
    <pubDate>Mon, 28 Sep 2009 13:25:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А этот роутер (общий шлюз), он что не обеспечивает маршрутизацию к серверу &lt;br&gt;&amp;gt;&amp;gt;из &lt;br&gt;&amp;gt;&amp;gt;соседней сети? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Маршрутизацию между сетями он не обеспечивает, за это отвечает недоступное для настроек &lt;br&gt;&amp;gt;стороннее оборудование. &lt;br&gt;&lt;br&gt;Нет уж извините, Вам точно надо к телепатам.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + !!ДВА!! natd + redirect_port = работает только оди... (akaDJon)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86657.html#11</link>
    <pubDate>Wed, 23 Sep 2009 02:07:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Да мне не НАТ конкретно нужен, а возможность из одной локальной сети &lt;br&gt;&amp;gt;&amp;gt;обратившись к серверу получить ресурс из другой сети. Требуется это так &lt;br&gt;&amp;gt;&amp;gt;как имеются VPN сети у которых имеется только один общий шлюз. &lt;br&gt;&amp;gt;&amp;gt;Из одной сети требуется конектиться к машине находящейся в другой сети. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А этот роутер (общий шлюз), он что не обеспечивает маршрутизацию к серверу &lt;br&gt;&amp;gt;из &lt;br&gt;&amp;gt;соседней сети? &lt;br&gt;&lt;br&gt;Маршрутизацию между сетями он не обеспечивает, за это отвечает недоступное для настроек стороннее оборудование. &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + !!ДВА!! natd + redirect_port = работает только оди... (DN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86657.html#10</link>
    <pubDate>Tue, 22 Sep 2009 18:26:12 GMT</pubDate>
    <description>&amp;gt;Да мне не НАТ конкретно нужен, а возможность из одной локальной сети &lt;br&gt;&amp;gt;обратившись к серверу получить ресурс из другой сети. Требуется это так &lt;br&gt;&amp;gt;как имеются VPN сети у которых имеется только один общий шлюз. &lt;br&gt;&amp;gt;Из одной сети требуется конектиться к машине находящейся в другой сети. &lt;br&gt;&lt;br&gt;А этот роутер (общий шлюз), он что не обеспечивает маршрутизацию к серверу из&lt;br&gt;соседней сети?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + !!ДВА!! natd + redirect_port = работает только оди... (akaDJon)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86657.html#9</link>
    <pubDate>Tue, 22 Sep 2009 14:52:45 GMT</pubDate>
    <description>&amp;gt;Зачем Вам делать трансляция NAT из приватной локальной сети к серверу в &lt;br&gt;&amp;gt;этой же (или &lt;br&gt;&amp;gt;соседней) приватной локальной сети? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Без описания вашей схемы нельзя что-либо предложить Вам ? &lt;br&gt;&amp;gt;Извините еще раз, телепаты в отпуске. &lt;br&gt;&lt;br&gt;Да мне не НАТ конкретно нужен, а возможность из одной локальной сети обратившись к серверу получить ресурс из другой сети. Требуется это так как имеются VPN сети у которых имеется только один общий шлюз. Из одной сети требуется конектиться к машине находящейся в другой сети. &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + !!ДВА!! natd + redirect_port = работает только оди... (DN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86657.html#8</link>
    <pubDate>Tue, 22 Sep 2009 14:14:03 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt;Схема роутера изначально Вами тоже не полностью описана, я так понимаю. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Конечно я не стал описывать ненужные подробности. мне важна лишь суть. На &lt;br&gt;&amp;gt;примере двух натов я лишь показал что из локалки не идет &lt;br&gt;&lt;br&gt;Телепаты в отпуске.&lt;br&gt;&lt;br&gt;&amp;gt;редирект в локалку, хотя настройки одинаковы. Как через ipfw+natd реализовать данную &lt;br&gt;&amp;gt;систему я сообразить не могу =( &lt;br&gt;&lt;br&gt;Зачем Вам делать трансляция NAT из приватной локальной сети к серверу в этой же (или&lt;br&gt;соседней) приватной локальной сети?&lt;br&gt;&lt;br&gt;Без описания вашей схемы нельзя что-либо предложить Вам ?&lt;br&gt;Извините еще раз, телепаты в отпуске.  &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + !!ДВА!! natd + redirect_port = работает только оди... (akaDJon)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86657.html#7</link>
    <pubDate>Tue, 22 Sep 2009 08:46:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Машина выступает в роли роутера между несколькими сетями не связанными друг с &lt;br&gt;&amp;gt;&amp;gt;другами. Некоторые ресурсы одной сети должны быть доступны для другой и &lt;br&gt;&amp;gt;&amp;gt;наоборот, но сами сети изолированы друг от друга и общаются только &lt;br&gt;&amp;gt;&amp;gt;с общим роутером. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Тогда Вам достаточно ipfw или другого firewall&apos;а . Зачем Вам два NAT? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Схема роутера изначально Вами тоже не полностью описана, я так понимаю. &lt;br&gt;&lt;br&gt;Конечно я не стал описывать ненужные подробности. мне важна лишь суть. На примере двух натов я лишь показал что из локалки не идет редирект в локалку, хотя настройки одинаковы. Как через ipfw+natd реализовать данную систему я сообразить не могу =(&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + !!ДВА!! natd + redirect_port = работает только оди... (DN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86657.html#6</link>
    <pubDate>Tue, 22 Sep 2009 08:37:30 GMT</pubDate>
    <description>&amp;gt;Машина выступает в роли роутера между несколькими сетями не связанными друг с &lt;br&gt;&amp;gt;другами. Некоторые ресурсы одной сети должны быть доступны для другой и &lt;br&gt;&amp;gt;наоборот, но сами сети изолированы друг от друга и общаются только &lt;br&gt;&amp;gt;с общим роутером. &lt;br&gt;&lt;br&gt;Тогда Вам достаточно ipfw или другого firewall&apos;а . Зачем Вам два NAT?&lt;br&gt;&lt;br&gt;Схема роутера изначально Вами тоже не полностью описана, я так понимаю.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + !!ДВА!! natd + redirect_port = работает только оди... (akaDJon)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86657.html#5</link>
    <pubDate>Tue, 22 Sep 2009 05:45:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;/sbin/ipfw add pass all from any to any via em0 &lt;br&gt;&amp;gt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt;&amp;lt; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Результат: нат работает, редирект срабатывает при конекта с внешки, а при конекте &lt;br&gt;&amp;gt;из локалки редиректа нет &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вопрос: почему? что нужно сделать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нашел линк с обсуждением схожей проблемы, но решения нет &lt;br&gt;&amp;gt;http://forum.oszone.net/archive/index.php/t-41359.html &lt;br&gt;&lt;br&gt;Решил копать в сторону pf. &lt;br&gt;Здесь подробно расписана сама проблема и пути её решения&lt;br&gt;http://www.openbsd.org/faq/pf/ru/rdr.html#reflect&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + !!ДВА!! natd + redirect_port = работает только оди... (akaDJon)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/86657.html#4</link>
    <pubDate>Mon, 21 Sep 2009 16:30:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Да я бы и рад обойтись одним, но только чтобы он редиректил &lt;br&gt;&amp;gt;&amp;gt;и с локального интерфейса и с внешнего &lt;br&gt;&amp;gt;&amp;gt;Сделал, оставил один natd, прописал ipfw. результат не изменился (с внешки порты &lt;br&gt;&amp;gt;&amp;gt;редиректятся, с локалки нет. нат инет выдает) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А зачем Вам, собственно, с локалки редиректить ? &lt;br&gt;&amp;gt;Ходите &quot;прямо&quot; на это сервер, или надо обязательно через роутер ? &lt;br&gt;&lt;br&gt;Машина выступает в роли роутера между несколькими сетями не связанными друг с другами. Некоторые ресурсы одной сети должны быть доступны для другой и наоборот, но сами сети изолированы друг от друга и общаются только с общим роутером.&lt;br&gt;&lt;br&gt;&amp;gt;Если это связано с именем сервера, то используйте два view для named &lt;br&gt;&amp;gt;Один для внешнего потребления, другой для внутреннего . &lt;br&gt;&lt;br&gt;вьювы я использую, они тут не причем.&lt;br&gt;</description>
</item>

</channel>
</rss>
