<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка нескольких отдельных натов через алиасы ip  на шлюзе</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90678.html</link>
    <description>вот моя проблема, на шлюзе я к основному ип адресу я добавил 2ва алиаса (адреса реальные, пинговались). мне нужно настроить брэндмауэр таким образом,&lt;br&gt;чтобы трафик, попадая на один из внешних адресов ( 77.37.888.888), перенаправлялся на машину во внутренней сети с ip адресом 172.18.1.18 ,&lt;br&gt;а поведение трафика, попадающего на другой алиас (77.37.999.999), должно быть таким, чтобы весь трафик с 443 порта внешнего интерфейса перенаправлялся на 443 порт&lt;br&gt;внутреннего компьютера, с ip адресом 172.18.1.18. Трафик наружу должен выходить через тот же интерфейс через который попал вовнутрь.&lt;br&gt;&lt;br&gt;&lt;br&gt;К сожалению, мне никак не удается это настроить. Трафик на внутренние интерфейсы не перенаправляется.&lt;br&gt;Снаружи алиасы не пингуются. Изнутри тоже у этих внутренних компьютеров (172.18.1.20 и 172.18.1.18) доступа в инет нет&lt;br&gt;&lt;br&gt;То что у меня в конфиге адреса типа 77.37.888.888 и  77.37.999.999 не должно смущать, я просто немного замаскировал реальные ip адреса своего сервера&lt;br&gt;&lt;br&gt;&lt;br&gt;вот вывод настроек моего брэндмауэра при помощи ком</description>

<item>
    <title>Настройка нескольких отдельных натов через алиасы ip  на шлюзе (sergicus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90678.html#5</link>
    <pubDate>Sat, 08 Jan 2011 12:40:23 GMT</pubDate>
    <description>&lt;br&gt;До сих пор бьюсь не получается :( :( :(&lt;br&gt;&lt;br&gt;Вот решил убрать natd и использовать ipnat&lt;br&gt;&lt;br&gt;&lt;br&gt;    $ipfw -at show&lt;br&gt;    00001  835546  172092829 Sat Jan  8 15:20:36 2011 skipto 3 ip from any to any layer2 in&lt;br&gt;    00001  806814  174181305 Sat Jan  8 15:20:36 2011 skipto 8 ip from any to any not layer2 in&lt;br&gt;    00001  991057 1124616689 Sat Jan  8 15:20:36 2011 skipto 8 ip from any to any not layer2 out&lt;br&gt;    00001  987261 1120645608 Sat Jan  8 15:20:36 2011 skipto 3 ip from any to any layer2 out&lt;br&gt;    00003       0          0                         deny log logamount 100 ip from any to any MAC any 00:24:8c:76:07:28 in layer2&lt;br&gt;    00003       0          0                         deny log logamount 100 ip from any to any MAC any 00:22:41:f6:bd:8f in layer2&lt;br&gt;    00003       0          0                         deny log logamount 100 ip from any to any MAC any 00:22:15:40:f7:4f in layer2&lt;br&gt;    00004  835533  172090652 Sat Jan  8 15:20:36 2011 allow ip from any to any layer2 in&lt;br&gt;    00005  987245 1120638943 Sat Jan  8 15:</description>
</item>

<item>
    <title>Настройка нескольких отдельных натов через алиасы ip  на шлюзе (sergicus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90678.html#4</link>
    <pubDate>Thu, 06 Jan 2011 17:44:57 GMT</pubDate>
    <description>Большое спасибо за ответ&lt;br&gt;&lt;br&gt;&amp;gt; Доброе утро.&lt;br&gt;&amp;gt; Вы же не написали, что Вам надо UDP :) &lt;br&gt;&lt;br&gt;да моя вина :(&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Я бы, на вашем месте попробовал это реализовать на pf вмето ipfw. &lt;br&gt;&lt;br&gt;может и сделаю , НО все это мне нужно настроить что бы хоть как то работало во время праздников. Дело в том что я бывало с ipfw попадал что во время настройки брэндмауэра наглухо блокировал доступ к серверо и мне приходилось топать и вручную разблокировать. к сожелению  у меня нет доступа (физического) к серверу (и не будет до окончания  праздников) , я очень боюсь наглухо заблокировать сервак.&lt;br&gt;&lt;br&gt;Я тут использовал немного другую конфигурацию брэндмауэра, тоже не работает :((( , хотя немного по другому&lt;br&gt;&lt;br&gt;ipfw -a show&lt;br&gt;&lt;br&gt;00001   902   825579 allow ip from any to any via lo*&lt;br&gt;00001    38     3344 allow ip from 192.168.254.0/24 to 192.168.254.0/24&lt;br&gt;00001 35659 13926580 skipto 3 ip from any to any layer2 in&lt;br&gt;00001 32364 13761059 skipto 8 ip from any to any not layer2 in&lt;br&gt;00001 29979 14719424 skipto 8 ip from any to any not layer2 out&lt;br&gt;0</description>
</item>

<item>
    <title>Настройка нескольких отдельных натов через алиасы ip  на шлюзе (de_mone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90678.html#3</link>
    <pubDate>Thu, 06 Jan 2011 06:35:49 GMT</pubDate>
    <description>Доброе утро.&lt;br&gt;Вы же не написали, что Вам надо UDP :)&lt;br&gt;Я бы, на вашем месте попробовал это реализовать на pf вмето ipfw. В свое время, аналогичную задачу я смог решить только так.&lt;br&gt;Правила будут выглядеть где-то так:&lt;br&gt;&lt;br&gt;#redirect ports in PF &lt;br&gt;rdr on tun0 proto &#123; tcp, udp &#125; from any to реальный_адрес  -&amp;gt; серый адрес&lt;br&gt;nat on tun0 proto &#123; tcp, udp &#125; from  to any серый_адрес-&amp;gt; реальный_адрес&lt;br&gt;pass in log on внешний_интерфейс proto &#123; tcp, udp &#125; from any to серый_адрес keep state &lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  options=389b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_UCAST,WOL_MCAST,WOL_MAGIC&amp;gt; &lt;br&gt;&amp;gt;  ether 00:14:d1:15:38:af &lt;br&gt;&amp;gt;  inet 95.84.777.777 netmask 0xffffff80 broadcast 95.84.777.777 &lt;br&gt;&amp;gt;  inet 77.37.999.999 netmask 0xfffffff8 broadcast 77.37.999.999 &lt;br&gt;&amp;gt;  inet 77.37.888.888 netmask 0xfffffff8 broadcast 77.37.888.999 &lt;br&gt;&amp;gt;  inet 77.37.777.777 netmask 0xfffffff8 broadcast 77.37.777.777 &lt;br&gt;&amp;gt;  media: Ethernet autoselect (100baseTX &amp;lt;full-duplex&amp;gt;) &lt;br&gt;&amp;gt;  status: active &lt;br&gt;&amp;gt;&amp;gt; 4. tcpdump иди trafshow (есть в </description>
</item>

<item>
    <title>Настройка нескольких отдельных натов через алиасы ip  на шлюзе (sergicus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90678.html#2</link>
    <pubDate>Wed, 05 Jan 2011 18:38:46 GMT</pubDate>
    <description>Большое спасибо за ответ&lt;br&gt;&lt;br&gt;&amp;gt; Как вариант, могу посоветовать следующее: &lt;br&gt;&amp;gt; 1. Убрать проброс из IPFW и сделать с помощью rintetd (есть в &lt;br&gt;&amp;gt; портах).&lt;br&gt;&lt;br&gt;но он вроде не может  udp перебрасывать ,  я тут изучаю http://www.opennet.ru/openforum/vsluhforumID1/85701.html  и здесь http://linux.die.net/man/8/rinetd&lt;br&gt;а у меня на том интерфейсе должен быть переброс интерфейса на интерфейс   ms sharepoint сервер (т.е. sip )&lt;br&gt;&lt;br&gt;Я сейчас думаю об ipnate - вроде он лучше natd, единственное что боюсь - дело в том что если напортачу с настройками к серверу (физически) я смогу добратся только после праздников а проблема в том что надо все настроить во время праздников :(((((((&lt;br&gt;&lt;br&gt;&amp;gt; 2. Понять почему алиасы снаружи не пингуются. Убрать все запрещаюшие правила на &lt;br&gt;&amp;gt; них, временно.&lt;br&gt;&lt;br&gt;я убираю все свои нововедения (наты) и пингуются&lt;br&gt;&lt;br&gt;&amp;gt; 3. Неплохо бы было показать ifconfig &lt;br&gt;&lt;br&gt;Уж извините но реальные ip адреса сервера я замаскировал&lt;br&gt;&lt;br&gt;lan: flags=8943&amp;lt;UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;options=389</description>
</item>

<item>
    <title>Настройка нескольких отдельных натов через алиасы ip  на шлюзе (de_mone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90678.html#1</link>
    <pubDate>Wed, 05 Jan 2011 13:01:50 GMT</pubDate>
    <description>&lt;br&gt;Как вариант, могу посоветовать следующее:&lt;br&gt;1. Убрать проброс из IPFW и сделать с помощью rintetd (есть в портах).&lt;br&gt;2. Понять почему алиасы снаружи не пингуются. Убрать все запрещаюшие правила на них, временно.&lt;br&gt;3. Неплохо бы было показать ifconfig&lt;br&gt;4. tcpdump иди trafshow (есть в портах) посмотреть состояние пакетов. Увидите причину.&lt;br&gt;Удачи.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Accept TCP 74.82.163.3:3329 172.18.1.20:445 in via wan_nks &lt;br&gt;&amp;gt;     Jan  3 21:11:46 gw kernel: ipfw: 1525 &lt;br&gt;&amp;gt; Accept TCP 88.50.67.7:2956 172.18.1.20:445 in via wan_nks &lt;br&gt;&amp;gt;     Jan  3 21:11:49 gw kernel: ipfw: 1525 &lt;br&gt;&amp;gt; Accept TCP 88.50.67.7:2956 172.18.1.20:445 in via wan_nks &lt;br&gt;&amp;gt; буду очень благодарен за помощь , уже почти неделю бьюсь над этой &lt;br&gt;&amp;gt; задачей.&lt;br&gt;&amp;gt; P.S.&lt;br&gt;&amp;gt; Если нужно уточнить какие либо параметры , что то проверить - пишите &lt;br&gt;&amp;gt; - ОБЯЗАТЕЛЬНО УТОЧНЮ И ПРОВЕРЮ &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
