<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD ipfw + natd не работает port forward</title>
    <link>https://opennet.me/openforum/vsluhforumID1/87996.html</link>
    <description>rc.conf&lt;br&gt;========&lt;br&gt;ifconfig_sis0=&quot;inet 192.168.0.1 netmask 255.255.255.0&quot;&lt;br&gt;ifconfig_rl0=&quot;inet xx.xx.xx.xx netmask 255.255.255.0&quot;&lt;br&gt;defaultrouter=&quot;xx.xx.xx.xx&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;rl0&quot;&lt;br&gt;natd_flags=&quot;-f /etc/natd.conf&quot;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;OPEN&quot;&lt;br&gt;firewall_script=&quot;/etc/rc_firewall.sh&quot;&lt;br&gt;dummynet_enable=&quot;YES&quot;&lt;br&gt;squid_enable=&quot;YES&quot;&lt;br&gt;=====&lt;br&gt;&lt;br&gt;natd.conf&lt;br&gt;&lt;br&gt;same_ports yes&lt;br&gt;use_sockets yes&lt;br&gt;unregistered_only yes&lt;br&gt;redirect_port tcp 192.168.0.105:3389 3389&lt;br&gt;redirect_port tcp 192.168.0.105:80 80&lt;br&gt;&lt;br&gt;rc_firewall.sh&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;&lt;br&gt;   ipfw=&apos;/sbin/ipfw&apos;&lt;br&gt;   ournet=&apos;192.168.0.0/24&apos;&lt;br&gt;   outip=&apos;xx.xx.xx.xx&apos;&lt;br&gt;   uprefix=&apos;192.168.0&apos;&lt;br&gt;   ifout=&apos;rl0&apos;&lt;br&gt;   ifuser=&apos;sis0&apos;&lt;br&gt;   accepted_ports=&apos;20,21,22,443,80,5190,25,110,3389,8989&apos;&lt;br&gt;&lt;br&gt;   $&#123;ipfw&#125; -f -q flush&lt;br&gt;   $&#123;ipfw&#125; resetlog&lt;br&gt;   $&#123;ipfw&#125; add 100 check-state&lt;br&gt;   $&#123;ipfw&#125; add 200 deny icmp from any to any in icmptype 5,9,13,14,15,16,17&lt;br&gt;   $&#123;ipfw&#125; add 210 reject ip from $&#123;ournet&#125; to any in via $&#123;ifout&#125;&lt;br&gt;   $&#123;ipfw&#125; add 300 allow ip from an</description>

<item>
    <title>FreeBSD ipfw + natd не работает port forward (dicty)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/87996.html#3</link>
    <pubDate>Thu, 28 Jan 2010 18:53:19 GMT</pubDate>
    <description>natd.conf:&lt;br&gt;same_ports      yes&lt;br&gt;interface       em0 #Внешний интерфейс&lt;br&gt;use_sockets     yes&lt;br&gt;unregistered_only yes&lt;br&gt;&lt;br&gt;&lt;br&gt;redirect_porttcp192.168.1.149:3389 3389&lt;br&gt;&lt;br&gt;ipfw show:&lt;br&gt;&lt;br&gt;..................&lt;br&gt;ВЫРЕЗАНО&lt;br&gt;..................&lt;br&gt;02600 1291983  150179772 fwd 127.0.0.1,3128 tcp from 192.168.1.0/24 to any dst-port 80 out via em0&lt;br&gt;&lt;br&gt;10000 3225446 3015605825 divert 8668 ip from any to (ВНЕШНИЙ.ИП) in via em0&lt;br&gt;10100  647258  140817607 divert 8668 ip from 192.168.1.0/24 to any out via em0&lt;br&gt;10600   32518    2298732 allow tcp from any to 192.168.1.143 dst-port 3389 in recv em0&lt;br&gt;10700   32518    2298732 allow tcp from any to 192.168.1.143 dst-port 3389 out via em1&lt;br&gt;.................&lt;br&gt;ВЫРЕЗАНО&lt;br&gt;.................&lt;br&gt;65535   47685    3776078 deny ip from any to any&lt;br&gt;&lt;br&gt;Вот с этим конфигом у меня работает редирект.&lt;br&gt;&lt;br&gt;Кстати, при изменении natd.conf настройки срабатывали только после рестарта системы. natd restart не помогал.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD ipfw + natd не работает port forward (alex)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/87996.html#2</link>
    <pubDate>Thu, 28 Jan 2010 18:52:01 GMT</pubDate>
    <description>/etc/rc.conf&lt;br&gt;&lt;br&gt;#NAT_FIREWAL&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;rl0&quot;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_script=&quot;/etc/fire.sh&quot;&lt;br&gt;&lt;br&gt;/etc/fire.sh&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;ipfw -q flush&lt;br&gt;&lt;br&gt;ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80&lt;br&gt;ipfw add divert natd all from any to any via rl0&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD ipfw + natd не работает port forward (Square)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/87996.html#1</link>
    <pubDate>Thu, 28 Jan 2010 15:42:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Jan 28 12:44:02 bsdha kernel: ipfw: 490 Divert 8668 TCP 192.168.0.177:29051 xx.xx.xx.xx:80 &lt;br&gt;&amp;gt;in via sis0 &lt;br&gt;&amp;gt;Jan 28 12:44:19 bsdha kernel: ipfw: 490 Divert 8668 TCP 192.168.0.177:29184 xx.xx.xx.xx:80 &lt;br&gt;&amp;gt;in via sis0 &lt;br&gt;&amp;gt;Jan 28 12:44:22 bsdha kernel: ipfw: 490 Divert 8668 TCP 192.168.0.177:29184 xx.xx.xx.xx:80 &lt;br&gt;&amp;gt;in via sis0 &lt;br&gt;&amp;gt;Jan 28 12:44:28 bsdha kernel: ipfw: 490 Divert 8668 TCP 192.168.0.177:29184 xx.xx.xx.xx:80 &lt;br&gt;&amp;gt;in via sis0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что не так? &lt;br&gt;&lt;br&gt;Почти все &quot;не так&quot;. Начиная с путаного наименования интерфейсов.&lt;br&gt;Часть правил конфига лишние, часть бессмысленные,часть дублирует друг друга. Конфиг сложный и запутанный. Никогда не пишите таких конфигов.&lt;br&gt;&lt;br&gt;Тут на форуме приводился пример минималистических настроек для ipfw с натДом, воспользуйтесь поиском (всего конфиг с натом состоит из 4-х или 5 строчек).&lt;br&gt;После того как вы его найдете и примените - не забудьте прописать в натд.конф параметр&lt;br&gt;===&lt;br&gt;deny_incoming yes&lt;br&gt;===&lt;br&gt;</description>
</item>

</channel>
</rss>
