The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ipnat: port mapping & keep-state"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipnat: port mapping & keep-state"
Сообщение от Andymion emailИскать по авторуВ закладки(??) on 19-Янв-05, 09:05  (MSK)
freebsd 4.10 с ipfilter, 2 интерфейса.

1)на машине поднят ipnat и правилом map все приходящие на внешний интерфейс пакеты пробрасываются на внутренний компьютер(порт в порт).
2)на машине стоит сквид, в качестве прокси.
3)для сквида в ipfilter добавлено правило: pass out quick on $extif proto tcp from $squid_ip to any keep state

Расклад: сквид вещает наружу, используя некоторые порты (какие не важно), соответственно и ответы приходят на эти самые порты. Но. У нас ведь есть правило трансляции этих портов внутрь сети. Но. В соответствии с правилами ipfilter пришедшие пакеты могут быть не из установленного сквидом соединения и соотв.отброшены. В итоге имеем полный затык.

Вопрос: так оно и будет в реальности?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "ipnat: port mapping & keep-state"
Сообщение от Andymion emailИскать по авторуВ закладки(??) on 20-Янв-05, 13:02  (MSK)
Ну кто чо скажет ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру