<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Port mapping и открытие портов наружу во FreeBSD 7.1 (ipfw + kernel nat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49174.html</link>
    <description>Для начала надо пересобрать ядро со следующими опциями&lt;br&gt;&lt;br&gt;   options         IPFIREWALL              #firewall&lt;br&gt;   options         IPFIREWALL_VERBOSE      #enable logging to syslogd(8)&lt;br&gt;   options         IPFIREWALL_DEFAULT_TO_ACCEPT    #allow everything by default&lt;br&gt;   options         IPDIVERT&lt;br&gt;   options         IPFIREWALL_FORWARD&lt;br&gt;   options         DUMMYNET&lt;br&gt;   options         IPFIREWALL_NAT          #ipfw kernel nat support&lt;br&gt;   options         LIBALIAS&lt;br&gt;&lt;br&gt;в /etc/make.conf:&lt;br&gt;&lt;br&gt;   CFLAGS+= -DIPFIREWALL_NAT&lt;br&gt;&lt;br&gt;Далее пересобираем ядро:&lt;br&gt;&lt;br&gt;   cd /usr/src/&lt;br&gt;   make buildkernel KERNCONF=Yourkernel &amp;&amp; make installkernel KERNCONF=Yourkernel &lt;br&gt;&lt;br&gt;   shutdown -r now&lt;br&gt;&lt;br&gt;Далее кусок файла конфигурации с примером.&lt;br&gt;192.168.1.132 - ip адрес сетевой карты смотрящей наружу&lt;br&gt;останое внутренние адреса&lt;br&gt;&lt;br&gt;   #!/bin/sh&lt;br&gt;   # здесь просто удаляю старые правила &lt;br&gt;   ipfw -f flush&lt;br&gt;   ipfw nat 122 delete &amp;&amp; ipfw nat 123 delete&lt;br&gt;&lt;br&gt;   # разрещаю все через loopback&lt;br&gt;   ipfw add allow all from any to any via lo0&lt;br&gt;&lt;br&gt;   # делаю нат на </description>

<item>
    <title>Port mapping и открытие портов наружу во FreeBSD 7.1 (ipfw + kernel nat) (stasav)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49174.html#32</link>
    <pubDate>Sat, 14 Feb 2009 08:53:39 GMT</pubDate>
    <description>Ребята уже и забыли что статья про портмаппинг а не nat для чайникофф =) &lt;br&gt;</description>
</item>

<item>
    <title>Port mapping и открытие портов наружу во FreeBSD 7.1 (ipfw +... (Alexander Yakimenko)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49174.html#31</link>
    <pubDate>Fri, 13 Feb 2009 20:42:11 GMT</pubDate>
    <description>ipfw fwd - и будет тебе счастье. Можно прозрачный прокси и редиректор (squid+squidGuard).&lt;br&gt;</description>
</item>

<item>
    <title>Port mapping и открытие портов наружу во FreeBSD 7.1 (ipfw + kernel nat) (doorsfan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49174.html#30</link>
    <pubDate>Thu, 12 Feb 2009 09:28:28 GMT</pubDate>
    <description>а как организовать доступ внутренних клиентов к внешний_ИП:проброшенный_порт, например, проброшен 80й порт на хостерную машину, пользователь набирает http://firm.domain и открывает сайт фирмы. Я кроме решения в виде фейковой зоны для локальных пользователей ничего не придумал&lt;br&gt;</description>
</item>

<item>
    <title>Port mapping и открытие портов наружу во FreeBSD 7.1 (ipfw +... (grayich)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49174.html#29</link>
    <pubDate>Thu, 12 Feb 2009 09:12:34 GMT</pubDate>
    <description>&amp;gt;легче  rinetd  использовать &lt;br&gt;&lt;br&gt;какой смысл усложнять систему, если НАТ всеравно используется..  Другое дело если НАТ нет.&lt;br&gt;</description>
</item>

<item>
    <title>Port mapping и открытие портов наружу во FreeBSD 7.1 (ipfw +... (vec135)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49174.html#28</link>
    <pubDate>Thu, 12 Feb 2009 02:45:23 GMT</pubDate>
    <description>&amp;gt;легче  rinetd  использовать &lt;br&gt;&lt;br&gt;+1&lt;br&gt;</description>
</item>

<item>
    <title>Port mapping и открытие портов наружу во FreeBSD 7.1 (ipfw + kernel nat) (Стас)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49174.html#27</link>
    <pubDate>Wed, 11 Feb 2009 14:35:37 GMT</pubDate>
    <description>легче  rinetd  использовать &lt;br&gt;</description>
</item>

<item>
    <title>Port mapping и открытие портов наружу во FreeBSD 7.1 (ipfw +... (Добрый Дохтур)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49174.html#26</link>
    <pubDate>Wed, 11 Feb 2009 12:42:57 GMT</pubDate>
    <description>&amp;gt;только вот надежнее все же вкомпилить в ядро и быстрее...&lt;br&gt;&lt;br&gt;1)и как это связано с надежностью?&lt;br&gt;2)не быстрее.&lt;br&gt;</description>
</item>

<item>
    <title>Port mapping и открытие портов наружу во FreeBSD 7.1 (ipfw +... (reZon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49174.html#25</link>
    <pubDate>Wed, 11 Feb 2009 12:05:52 GMT</pubDate>
    <description>&amp;gt;ядро можно не пересобирать &lt;br&gt;&amp;gt;kldload ipfw &lt;br&gt;&amp;gt;kldload ipfw_nat &lt;br&gt;&amp;gt;kldload ipdivert &lt;br&gt;&lt;br&gt;Замечательно! Конечно можно ничего не пересобирать, только вот надежнее все же вкомпилить в ядро и быстрее...&lt;br&gt;Кроме того пересборка ядра замечательная возможность избавится от всего лишнего....&lt;br&gt;</description>
</item>

<item>
    <title>Port mapping и открытие портов наружу во FreeBSD 7.1 (ipfw + (anon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49174.html#24</link>
    <pubDate>Wed, 11 Feb 2009 11:41:24 GMT</pubDate>
    <description>свои 20 копеек внесу&lt;br&gt;make kernel KERNCONF=Yourkernel &lt;br&gt;так было бы проще :)&lt;br&gt;</description>
</item>

</channel>
</rss>
