<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс 22 порта через FreeBCD на Linux</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97525.html</link>
    <description>Добрый день, Уважаемые.&lt;br&gt;Есть локалка, огорожена забором на FreeBSD 12.1, внутри кроме стандартных MS компов, есть машинка на Линуксе, на которой MySQL база, с которой работают локальные граждане и которая вместе с компом на Линуксе не моя, а внешних подрядчиков. Черный ящик для меня, вообщем. Обычно подрядчики/программисты клиентскую часть обновляли, например, через ТимВьювер, на тестовом MS-компе, а потом я уже этого клиента разносил по локальным гражданам по MS-компам. А тут они попросили сделать им прямой доступ к их серваку на Линуксе, по 22 и 3306 портам. А проброс портов у меня работал, RDP, например, WWW. Щас сделаю, говорю, трубочку не кладите, проверим. Ага... &lt;br&gt;Не вышел каменный цветок у Данилы мастера. Коннекшен рефьюзед, однако.&lt;br&gt;Вообщем, раньше был у меня natD, а тут на &quot;ядрЁный&quot; нат решил перейти. И затык с пробросом портов через фрю на линух. На мs - проброс работает. Есть ещё ньюанс, отличия в работе натД и ядерного. Но это чуть позже.&lt;br&gt;Вообщем, Уважаемые, подскажите, в какую сторону копать, </description>

<item>
    <title>Проброс 22 порта через FreeBCD на Linux (Сергей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97525.html#17</link>
    <pubDate>Sat, 01 Feb 2020 13:27:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;   Можно подумать, что между ними есть большая разница &lt;br&gt;&amp;gt; Как раз между ними - очень большая разница. Natd юзерспейсный.&lt;br&gt;&amp;gt; А вот из кернелспейсных есть еще ng_nat.&lt;br&gt;&lt;br&gt;  В смысле быстродействия, да большая, а в остальном...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс 22 порта через FreeBCD на Linux (Ann None)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97525.html#16</link>
    <pubDate>Fri, 31 Jan 2020 18:58:30 GMT</pubDate>
    <description>&amp;gt;   Можно подумать, что между ними есть большая разница &lt;br&gt;&lt;br&gt;Как раз между ними - очень большая разница. Natd юзерспейсный.&lt;br&gt;А вот из кернелспейсных есть еще ng_nat.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс 22 порта через FreeBCD на Linux (dd654)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97525.html#15</link>
    <pubDate>Fri, 31 Jan 2020 18:47:44 GMT</pubDate>
    <description> &lt;br&gt; Шлюз по умолчанию на нём - это &lt;br&gt;&amp;gt; фря?&lt;br&gt;&lt;br&gt;!!! - ТОЧНО !!!! - вот жеж я, блин,  совсем про это забыл! Я же сам микротик убрал, что до меня стоял, и вместо него фрю поставил, с заменой айпи и шлюза и днс. Привык, что остальным по днср раздается, а про линукс и не подумал, там наверняка статика прописана изначально, а клиенты по айпи к скульной базе цепляются, им шлюз и днс пофиг. &lt;br&gt;Точно, поэтому проброс и рефьюзит, потому как, ответ отправляется по айпи старого шлюза, а там нет ничего.&lt;br&gt;Точно! - Благодарствую, Уважаемый, многих Вам лет и доброй охоты!&lt;br&gt;Удачи Вам!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс 22 порта через FreeBCD на Linux (DHCPep)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97525.html#14</link>
    <pubDate>Fri, 31 Jan 2020 18:19:35 GMT</pubDate>
    <description>Может на линуксе самом блокируется?&lt;br&gt;&lt;br&gt;1. Инет на линуксе есть? Шлюз по умолчанию на нём - это фря?&lt;br&gt;&lt;br&gt;2.&lt;br&gt;01500     105      12383 allow tcp from мой.домашний.айпи to мой.рабочий.айпи 22,3306,50220 in via re0&lt;br&gt;01600      68      10774 allow tcp from мой.рабочий.айпи 22,3306,50220 to мой.домашний.айпи out via re0&lt;br&gt;&lt;br&gt;Эти два правила разрешают пакеты, и получается что если ты стучишься извне на ssh порт, то эти правила отрабатывют и всё, до ната уже не доходит дело. Проверь?&lt;br&gt;&lt;br&gt;3. tcpdump&apos;ом погляди что происходит на фре когда долбишься извне на ssh.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс 22 порта через FreeBCD на Linux (Сергей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97525.html#13</link>
    <pubDate>Fri, 31 Jan 2020 17:14:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; и вообще, если уж у вас &lt;br&gt;&amp;gt;&amp;gt; нет доступа на их сервак, находящийся в вашей локалке, что подразумевает, &lt;br&gt;&amp;gt;&amp;gt; что они могут делать в вашей локалке все что душа их &lt;br&gt;&amp;gt;&amp;gt; желает, то поднимите для них vpn, хотя бы на базе mpd...&lt;br&gt;&amp;gt;  - ставил себе лет несколько назад на 8_ой фре мпд. Вот &lt;br&gt;&amp;gt; и сейчас думаю тоже, а не поставить ли снова? Только вот &lt;br&gt;&amp;gt; тогда они точно всю мою локалку облазить смогут, при их желании, &lt;br&gt;&amp;gt; без проблем. Хотя, скрывать мне нечего, &lt;br&gt;&amp;gt; и не думаю, что в той конторе программистов все сплошь хакеры и &lt;br&gt;&amp;gt; на моих компах будут биткойны майнить, или мне троянов сажать.&lt;br&gt;&lt;br&gt;   а разве по ssh ничего на линукс нельзя закачать, чтобы потом с этим пойти по вашей сети...&lt;br&gt;   Можете выдать клиенту конкретный ip, и правилами файера разрешите доступ с этого ip только к линуксу, а в остальном с него и на него вигвам&lt;br&gt;&amp;gt; Не, я наверно опять на натД вернусь, контора небольшая, порнофильмов не смотрят, &lt;br&gt;&amp;gt; - хватит его по тырнету лазать. Если с ядрЁным не разберусь&lt;br&gt;&lt;br&gt;  Можно подумат</description>
</item>

<item>
    <title>Проброс 22 порта через FreeBCD на Linux (dd654)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97525.html#12</link>
    <pubDate>Fri, 31 Jan 2020 14:53:39 GMT</pubDate>
    <description>&amp;gt;  Да сделайте редирект с нестандартного порта на стандартный, а ребятишкам скажите &lt;br&gt;&amp;gt; по какому порту им лазать, &lt;br&gt;&lt;br&gt; - это как? в правиле редиректа указать порт от балды, например, 1234, и редиректнуть его на реальный 22?&lt;br&gt;А что, надо попробовать.&lt;br&gt;&lt;br&gt;&amp;gt; и вообще, если уж у вас &lt;br&gt;&amp;gt; нет доступа на их сервак, находящийся в вашей локалке, что подразумевает, &lt;br&gt;&amp;gt; что они могут делать в вашей локалке все что душа их &lt;br&gt;&amp;gt; желает, то поднимите для них vpn, хотя бы на базе mpd... &lt;br&gt;&lt;br&gt; - ставил себе лет несколько назад на 8_ой фре мпд. Вот и сейчас думаю тоже, а не поставить ли снова? Только вот тогда они точно всю мою локалку облазить смогут, при их желании, без проблем. Хотя, скрывать мне нечего, &lt;br&gt;и не думаю, что в той конторе программистов все сплошь хакеры и на моих компах будут биткойны майнить, или мне троянов сажать. &lt;br&gt;Не, я наверно опять на натД вернусь, контора небольшая, порнофильмов не смотрят, - хватит его по тырнету лазать. Если с ядрЁным не разберусь.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс 22 порта через FreeBCD на Linux (dd654)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97525.html#11</link>
    <pubDate>Fri, 31 Jan 2020 14:19:56 GMT</pubDate>
    <description>&amp;gt; а поделитесь выводом ipfw show и ipfw nat show config - а &lt;br&gt;&amp;gt; то бывает, что в файлах конфигурации мы пишем одно, а по &lt;br&gt;&amp;gt; выполнению оных - не совсем тот результат, который хотели &lt;br&gt;&lt;br&gt; - выкладываю:&lt;br&gt;00100       0          0 check-state :default&lt;br&gt;00200      74       4818 allow ip from any to any via lo0&lt;br&gt;00300       0          0 deny ip from any to 127.0.0.0/8&lt;br&gt;00400       0          0 deny ip from 127.0.0.0/8 to any&lt;br&gt;00500       0          0 deny ip from any to 10.0.0.0/8 in via re0&lt;br&gt;00600       0          0 deny ip from any to 172.0.0.0/12 in via re0&lt;br&gt;00700       0          0 deny ip from any to 0.0.0.0/8 in via re0&lt;br&gt;00800       0          0 deny ip from any to 169.254.0.0/16 in via re0&lt;br&gt;00900       0          0 deny ip from any to 240.0.0.0/4 in via re0&lt;br&gt;01000       0          0 deny icmp from any to any frag&lt;br&gt;01100       0          0 deny icmp from any to 255.255.255.255 in via re0&lt;br&gt;01200       0          0 deny icmp from any to 255.255.255.255 out via re0&lt;br&gt;01300     185      13562 deny icmp from any to</description>
</item>

<item>
    <title>Проброс 22 порта через FreeBCD на Linux (Сергей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97525.html#10</link>
    <pubDate>Fri, 31 Jan 2020 13:30:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ага. перенаправь 22й порт и отруби себе ноги. делай им снаружи нестандартные &lt;br&gt;&amp;gt;&amp;gt; порты.&lt;br&gt;&amp;gt; Не понял, Уважаемый. На фре своей я сразу 22 порт перебил на &lt;br&gt;&amp;gt; другой, чтоб враги не догадались /шучу/.&lt;br&gt;&amp;gt; Так что ноги целы. Это на линуксе я не могу 22 порт &lt;br&gt;&amp;gt; поменять - правов не имею, это не мой мопед, а подрядчиков. &lt;br&gt;&amp;gt; Вот и думаю, почему? и как?&lt;br&gt;&lt;br&gt; Да сделайте редирект с нестандартного порта на стандартный, а ребятишкам скажите по какому порту им лазать, и вообще, если уж у вас нет доступа на их сервак, находящийся в вашей локалке, что подразумевает, что они могут делать в вашей локалке все что душа их желает, то поднимите для них vpn, хотя бы на базе mpd...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс 22 порта через FreeBCD на Linux (arachnid)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97525.html#9</link>
    <pubDate>Fri, 31 Jan 2020 13:27:29 GMT</pubDate>
    <description>а поделитесь выводом ipfw show и ipfw nat show config - а то бывает, что в файлах конфигурации мы пишем одно, а по выполнению оных - не совсем тот результат, который хотели&lt;br&gt;</description>
</item>

</channel>
</rss>
