The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Порядок natd в правилах фаервола"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Порядок natd в правилах фаервола"
Сообщение от Leo Искать по авторуВ закладки on 11-Сен-02, 22:32  (MSK)
В каком месте правил должна стоять строчка
${fwcmd} add divert natd all from any to any via ${oif}
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Порядок natd в правилах фаервола"
Сообщение от Paul emailИскать по авторуВ закладки on 12-Сен-02, 07:18  (MSK)
после описания правил, действующих для lo-интерфейса. По крайней мере в /etc/rc.firewall оно так. Причин неправильности сего не вижу.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Порядок natd в правилах фаервола"
Сообщение от Leo Искать по авторуВ закладки on 13-Сен-02, 11:03  (MSK)
>после описания правил, действующих для lo-интерфейса. По крайней мере в /etc/rc.firewall оно
>так. Причин неправильности сего не вижу.

Пример
Идет пакет снаружи на адрес назначения 192.168.1.1, принадлежащий внутренней сети.
Вопрос что сделает нат?

Идет пакет снаружи на адрес назначения 192.168.1.1, не принадлежащий внутренней сети.
Вопрос что сделает нат?

Идет пакет снаружи на адрес реальный но отличный от адреса внешнего интерфейса и не принадлежащий внутренней сети, что сделает нат?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Порядок natd в правилах фаервола"
Сообщение от Leo Искать по авторуВ закладки on 13-Сен-02, 14:26  (MSK)
Как может быть такое что на внешний интерфейс из мира....

Sep 13 14:24:59 sun /kernel: ipfw: 7300 Deny TCP 195.209.49.242:80 192.168.1.17:1160 in via dc0

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Порядок natd в правилах фаервола"
Сообщение от Leo Искать по авторуВ закладки on 13-Сен-02, 14:51  (MSK)
И самое интересно , пока я не разрешаю этим пакетам ходить на внешний интерфейс..( это пакетам то с дистенейшин 192.168!!!!!!!!!!!!!!) Во вонутренней сети нет интернета!!!! Как только разрешаю так все в порядке!!!
Что за дела?
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру