The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Packet Filter Nat"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Packet Filter Nat" 
Сообщение от robot emailИскать по авторуВ закладки on 18-Сен-05, 15:58  (MSK)
Ось Фря 5.3.
Есть сервер. У него 3 интерфейса
rl0 - за ним сидит  один человек
tun0 - за ним локалка
ng0 - за ним инет, ип динамический.

нужно чтоб человек с интерфейса rl0  ходил в инет и в локалку через нат.

есть вот такой набор правил:


table <internet> { 0.0.0.0/0 !self !192.168.0.0/16 !172.16.0.0/16 !10.0.0.0/8 }
table <infoline> { 192.168.0.0/16 10.0.0.0/8 !self }
table <me> { self }
table <banned> file "/services/pf/banned"

#no nat on rl0 inet from any to self
nat pass on rl0 inet from any to <infoline> -> tun0
nat pass on rl0 inet from any to <internet> -> (ng0)

pass quick proto tcp from any to <me> port 22
pass quick proto tcp from <me> port 22 to any


block all

block quick from <banned> to any


С ним человек в локалку ходит, а в инет почему то нет. Почему - понять не могу.  Пробовал сначала натить всё в инет, потом локалку - в локалку, а потом no nat на себя. Тогда человек вообще ничего не видит даже самого сервера. В чем проблема, подскажите. Курю доку уже второй час и понять не могу где у меня ошибка

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • Packet Filter Nat, robot, 16:01 , 18-Сен-05, (1)  
    • Packet Filter Nat, robot, 17:36 , 18-Сен-05, (2)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Packet Filter Nat" 
Сообщение от robot emailИскать по авторуВ закладки on 18-Сен-05, 16:01  (MSK)
в конце набора правил не скопировал pass all, не влезло в экран :-)
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Packet Filter Nat" 
Сообщение от robot emailИскать по авторуВ закладки on 18-Сен-05, 17:36  (MSK)
>в конце набора правил не скопировал pass all, не влезло в экран
>:-)

Предворительно обнаружил причину - пф нат не "видит" пакетов которые рождают netgpaph ноды.  :( как с этим бороться - ума не приложу

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру