<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: конфигурационный файл natd</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3529.html</link>
    <description>Не могу понять в чем дело.. поднял шлюз на фришке, настроил ipfw и natd.&lt;br&gt;&lt;br&gt;&#091;code&#093;firewall_enable=&quot;yes&quot;&lt;br&gt;firewall_script=&quot;/etc/rc.myfw&quot;&lt;br&gt;firewall_type=&quot;my&quot;&lt;br&gt;firewall_quiet=&quot;yes&quot;&lt;br&gt;firewall_logging=&quot;yes&quot;&lt;br&gt;&lt;br&gt;natd_enable=&quot;yes&quot;&lt;br&gt;natd_interface=&quot;rl1&quot;&lt;br&gt;natd_flags=&quot;&quot;&#091;/code&#093;&lt;br&gt;&lt;br&gt;С самого начала не стал прописвать конфигурацию NAT, ни в параметрах natd_flags=&quot;&quot;, ни в отдельном файле.&lt;br&gt;&lt;br&gt;С недавнего времени появилась необходимость сконфигурировать NAT, и столкнулся с проблемой, что если в natd_flags=&quot;&quot; прописать любые параметры конфига, будь то разрешение логов, или редирект адресов, в отдельном файле кстати тоже, то NAT напрочь отключается...&lt;br&gt;&lt;br&gt;конфигурационный файл прописываю: natd_flags=&quot;-f /etc/natd.conf&quot;&lt;br&gt;&lt;br&gt;содержание /etc/natd.conf допустим такое:&lt;br&gt;&#091;code&#093;log yes&#091;/code&#093;&lt;br&gt;</description>

<item>
    <title>конфигурационный файл natd (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3529.html#8</link>
    <pubDate>Mon, 12 Nov 2007 14:10:07 GMT</pubDate>
    <description>&amp;gt;упс.. извиняюсь за дезинформацию.. всё осталось как и было &lt;br&gt;&lt;br&gt;Смотрите лог ipfw для правила&lt;br&gt;$&#123;fwcmd&#125; add 64900 deny log ip from any to any&lt;br&gt;&lt;br&gt;Можно временно влючть лог и для divert .&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>конфигурационный файл natd (rdsden)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3529.html#7</link>
    <pubDate>Mon, 12 Nov 2007 13:54:26 GMT</pubDate>
    <description>упс.. извиняюсь за дезинформацию.. всё осталось как и было&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>конфигурационный файл natd (rdsden)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3529.html#6</link>
    <pubDate>Mon, 12 Nov 2007 11:44:39 GMT</pubDate>
    <description>пасиба огромное :) все заработало&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>конфигурационный файл natd (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3529.html#5</link>
    <pubDate>Mon, 12 Nov 2007 10:34:01 GMT</pubDate>
    <description>&amp;gt;inet=&quot;192.168.2.0/24&quot; &lt;br&gt;&amp;gt;iip=&quot;192.168.2.99&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# drop old rules &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; -f flush &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# local trafic &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add 100 pass all from any to any via lo0 &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add 200 deny all from any to 127.0.0.0/8 &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add 300 deny ip from 127.0.0.0/8 to any &lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add 400 divert natd ip from any to any via $&#123;oif&#125; &lt;br&gt;&lt;br&gt;&amp;gt;# ICQ &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add 6100 allow tcp from any to any 5190 &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add 6200 allow tcp from any 5190 to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# pptp &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add 7100 allow tcp from any to me 1723 &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add 7200 allow tcp from me 1723 to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add 65000 allow ip from any to any&lt;br&gt;&lt;br&gt;^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^&lt;br&gt;:-) Это просто песня.&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add 64900 deny log ip from any to any&lt;br&gt;&lt;br&gt;Не включайте для natd опцию -unregistered_only &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>конфигурационный файл natd (rdsden)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3529.html#4</link>
    <pubDate>Mon, 12 Nov 2007 10:22:03 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Что значит открытый ? &lt;br&gt;&amp;gt;Думаю, у Вас проблемы с написание правил для ipfw . &lt;br&gt;&lt;br&gt;Правила пока только в стадии написания:&lt;br&gt;&lt;br&gt;&#091;code&#093;&#091;Mm&#093;&#091;Yy&#093;&lt;br&gt;# variable&lt;br&gt;fwcmd=&quot;/sbin/ipfw -q&quot;&lt;br&gt;&lt;br&gt;# internet interface&lt;br&gt;oif=&quot;rl1&quot;&lt;br&gt;onet=&quot;192.168.1.0/30&quot;&lt;br&gt;oip=&quot;192.168.1.2&quot;&lt;br&gt;&lt;br&gt;# localnet interface&lt;br&gt;iif=&quot;rl0&quot;&lt;br&gt;inet=&quot;192.168.2.0/24&quot;&lt;br&gt;iip=&quot;192.168.2.99&quot;&lt;br&gt;&lt;br&gt;# drop old rules&lt;br&gt;$&#123;fwcmd&#125; -f flush&lt;br&gt;&lt;br&gt;# local trafic&lt;br&gt;$&#123;fwcmd&#125; add 50 divert natd ip from any to any via $&#123;oif&#125;&lt;br&gt;$&#123;fwcmd&#125; add 100 pass all from any to any via lo0&lt;br&gt;$&#123;fwcmd&#125; add 200 deny all from any to 127.0.0.0/8&lt;br&gt;$&#123;fwcmd&#125; add 300 deny ip from 127.0.0.0/8 to any&lt;br&gt;&lt;br&gt;# RDP&lt;br&gt;$&#123;fwcmd&#125; add 500 allow tcp from any to any 3389&lt;br&gt;$&#123;fwcmd&#125; add 600 allow tcp from any 3389 to any&lt;br&gt;&lt;br&gt;# ICMP&lt;br&gt;$&#123;fwcmd&#125; add 1100 deny icmp from any to any in icmptype 5,9,13,14,15,16,17&lt;br&gt;$&#123;fwcmd&#125; add 1200 allow icmp from any to any&lt;br&gt;&lt;br&gt;# SSH&lt;br&gt;$&#123;fwcmd&#125; add 2100 allow tcp from $&#123;inet&#125; to me 22&lt;br&gt;$&#123;fwcmd&#125; add 2200 allow tcp from me 22 to $&#123;inet&#125;&lt;br&gt;&lt;br&gt;# DNS&lt;br&gt;$&#123;fwcmd&#125; add 3100 allow udp from any to any 53&lt;br&gt;$&#123;fwcmd&#125; add 320</description>
</item>

<item>
    <title>конфигурационный файл natd (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3529.html#3</link>
    <pubDate>Mon, 12 Nov 2007 09:32:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Или у Вас только эта опция и указана? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я не правильно выразился, при помещении любой опции в natd.conf, отключается не &lt;br&gt;&amp;gt;только NAT, а инетернет в целом даже на этой шлюзовой машине. &lt;br&gt;&amp;gt;Тип IPFW открытый. &lt;br&gt;&lt;br&gt;Что значит открытый ?&lt;br&gt;Думаю, у Вас проблемы с написание правил для ipfw .&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>конфигурационный файл natd (rdsden)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3529.html#2</link>
    <pubDate>Sun, 11 Nov 2007 11:09:49 GMT</pubDate>
    <description>&amp;gt;Если у Вас не работает должным образом связка ipfw &amp; natd , &lt;br&gt;&amp;gt;то проблема &lt;br&gt;&amp;gt;скорее в правилах ipfw . &lt;br&gt;&amp;gt;Включение в natd_flags=&quot;-f /etc/natd.conf&quot; : &lt;br&gt;&amp;gt;log yes &lt;br&gt;&amp;gt;допустимо , но самое последнее дело.  По любому все должно логировать &lt;br&gt;&amp;gt;. &lt;br&gt;&amp;gt;Или у Вас только эта опция и указана? &lt;br&gt;&lt;br&gt;Я не правильно выразился, при помещении любой опции в natd.conf, отключается не только NAT, а инетернет в целом даже на этой шлюзовой машине. Тип IPFW открытый.&lt;br&gt;</description>
</item>

<item>
    <title>конфигурационный файл natd (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3529.html#1</link>
    <pubDate>Sat, 10 Nov 2007 12:38:32 GMT</pubDate>
    <description>&amp;gt;С недавнего времени появилась необходимость сконфигурировать NAT, и столкнулся с проблемой, что &lt;br&gt;&amp;gt;если в natd_flags=&quot;&quot; прописать любые параметры конфига, будь то разрешение логов, &lt;br&gt;&amp;gt;или редирект адресов, в отдельном файле кстати тоже, то NAT напрочь &lt;br&gt;&amp;gt;отключается... &lt;br&gt;&amp;gt;конфигурационный файл прописываю: natd_flags=&quot;-f /etc/natd.conf&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;содержание /etc/natd.conf допустим такое: &lt;br&gt;&amp;gt;log yes&lt;br&gt;&lt;br&gt;Если у Вас не работает должным образом связка ipfw &amp; natd , то проблема &lt;br&gt;скорее в правилах ipfw .&lt;br&gt;Включение в natd_flags=&quot;-f /etc/natd.conf&quot; :  &lt;br&gt;log yes &lt;br&gt;допустимо , но самое последнее дело.  По любому все должно логировать .&lt;br&gt;Или у Вас только эта опция и указана?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
