<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс порта NATD+IPFW</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88409.html</link>
    <description>Доброго времени суток, имеется сервак с двумя адресами 10.3.33.33(внутений) и 10.3.34.252(внешний)&lt;br&gt;&lt;br&gt;Задача- проброс порта в локалку&lt;br&gt;&lt;br&gt;/etc/natd.conf&lt;br&gt;&lt;br&gt;interface em0&lt;br&gt;&lt;br&gt;log yes&lt;br&gt;log_denied no&lt;br&gt;use_sockets yes&lt;br&gt;same_ports yes&lt;br&gt;unregistered_only yes&lt;br&gt;dynamic yes&lt;br&gt;&lt;br&gt;redirect_port tcp 10.3.33.55:666 666&lt;br&gt;&lt;br&gt;(порт 666 слушает апач, для проверки)&lt;br&gt;&lt;br&gt;/etc/firewall (упрощёный)&lt;br&gt;&lt;br&gt;ipfw=&quot;/sbin/ipfw&quot;&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; -f flush&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 10 allow all from any to any via lo0&lt;br&gt;$&#123;ipfw&#125; add 20 allow all from any to any via em1&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 30 deny ip from any to 127.0.0.0/8&lt;br&gt;$&#123;ipfw&#125; add 40 deny ip from 127.0.0.0/8 to any&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 60 divert natd ip from any to any in via em0&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 160 skipto 10000 all from 10.0.0.0/8 to any 25 out via em0 setup keep-state&lt;br&gt;$&#123;ipfw&#125; add 170 skipto 10000 all from 10.0.0.0/8 to any 80 out via em0 setup keep-state&lt;br&gt;$&#123;ipfw&#125; add 180 skipto 10000 all from 10.0.0.0/8 to any 666 out via em0 setup keep-state&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 190 allow all from any to any 90 in via em0&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 9000 </description>

<item>
    <title>Проброс порта NATD+IPFW (Дмитрий)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88409.html#5</link>
    <pubDate>Wed, 05 Nov 2014 22:54:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; $&#123;ipfw&#125; add 170 skipto 10000 all from 10.0.0.0/8 to any 80 out &lt;br&gt;&amp;gt; via em0 setup keep-state &lt;br&gt;&amp;gt; $&#123;ipfw&#125; add 180 skipto 10000 all from any to any 666 out &lt;br&gt;&amp;gt; via em0 setup keep-state &lt;br&gt;&amp;gt; $&#123;ipfw&#125; add 190 skipto 10000 all from any to any 666 in &lt;br&gt;&amp;gt; via em0 setup keep-state &lt;br&gt;&amp;gt; $&#123;ipfw&#125; add 9000 deny log all from any to any &lt;br&gt;&amp;gt; $&#123;ipfw&#125; add 10000 divert natd ip from any to any out via &lt;br&gt;&amp;gt; em0 &lt;br&gt;&amp;gt; при этой конфигурации всё заработало &lt;br&gt;&lt;br&gt;Дай бог тебе большого счастья и здоровья!!!&lt;br&gt;Я уже часов 10 занимаюсь развратом с этим файрволом, теперь все получилось!!!&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта NATD+IPFW (Suslick)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88409.html#4</link>
    <pubDate>Mon, 15 Mar 2010 10:40:24 GMT</pubDate>
    <description>&amp;gt;какой ай-пи прописан шлюзом по умолчанию на 10.3.33.55? &lt;br&gt;&lt;br&gt;Благодарю за ответ, проблема решена&lt;br&gt;&lt;br&gt;&lt;br&gt;Если кого заинтересует:&lt;br&gt;&lt;br&gt;ipfw=&quot;/sbin/ipfw&quot;&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; -f flush&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 10 allow all from any to any via lo0&lt;br&gt;$&#123;ipfw&#125; add 20 allow all from any to any via em1&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 60 divert natd ip from any to any in via em0&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 160 skipto 10000 all from 10.0.0.0/8 to any 25 out via em0 setup keep-state&lt;br&gt;$&#123;ipfw&#125; add 170 skipto 10000 all from 10.0.0.0/8 to any 80 out via em0 setup keep-state&lt;br&gt;$&#123;ipfw&#125; add 180 skipto 10000 all from any to any 666 out via em0 setup keep-state&lt;br&gt;$&#123;ipfw&#125; add 190 skipto 10000 all from any to any 666 in via em0 setup keep-state&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 9000 deny log all from any to any&lt;br&gt;&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 10000 divert natd ip from any to any out via em0&lt;br&gt;&lt;br&gt;при этой конфигурации всё заработало&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта NATD+IPFW (qwertykma)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88409.html#3</link>
    <pubDate>Mon, 15 Mar 2010 10:35:02 GMT</pubDate>
    <description>какой ай-пи прописан шлюзом по умолчанию на 10.3.33.55?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
