The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"NAT Loopback Freebsd ipfw"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"NAT Loopback Freebsd ipfw"  +/
Сообщение от chillivilli on 17-Июн-09, 20:49 
Как реализуется? не могу нигде найти инфу, в железках зиксель длинк и т.д есть такая фишка, тут не могу найти
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "NAT Loopback Freebsd ipfw"  +/
Сообщение от Pahanivo (??) on 17-Июн-09, 20:59 
>Как реализуется? не могу нигде найти инфу, в железках зиксель длинк и
>т.д есть такая фишка, тут не могу найти

ммм тыб схемку привел че хочешь намудрить - может быстрей дело пошло

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "NAT Loopback Freebsd ipfw"  +/
Сообщение от nadirx2 (ok) on 17-Июн-09, 21:07 
>Как реализуется? не могу нигде найти инфу, в железках зиксель длинк и
>т.д есть такая фишка, тут не могу найти

чего нужен это тебе? для гейм сервера? :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "NAT Loopback Freebsd ipfw"  +/
Сообщение от chillivilli on 17-Июн-09, 21:57 
>>Как реализуется? не могу нигде найти инфу, в железках зиксель длинк и
>>т.д есть такая фишка, тут не могу найти
>
>чего нужен это тебе? для гейм сервера? :)

Ну ситуация когда ты находишься за натом ipfw natd и пытаешься например зайти на этот маршрутизатор по http на 80 порт по доменному имени или внешнему ипу - не заходит, только с внутреннего. Чтобы все это работало в железках предусмотрена фишка, которая называется NAT Loopback. при переводе этого параметра в =ON ты из-за ната можешь легко приходить на свой роутер по внешнему ипу или домену

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "NAT Loopback Freebsd ipfw"  +/
Сообщение от Pahanivo email(ok) on 18-Июн-09, 07:33 
>[оверквотинг удален]
>>
>>чего нужен это тебе? для гейм сервера? :)
>
>Ну ситуация когда ты находишься за натом ipfw natd и пытаешься например
>зайти на этот маршрутизатор по http на 80 порт по доменному
>имени или внешнему ипу - не заходит, только с внутреннего. Чтобы
>все это работало в железках предусмотрена фишка, которая называется NAT Loopback.
>при переводе этого параметра в =ON ты из-за ната можешь легко
>приходить на свой роутер по внешнему ипу или домену
>

все прекрасно заходит - не надо гнать
скорей всего не заходит изза криво настроенного фаервола - внешний интерфейс шлюза ничем не отличается от всех остальных внешних хостов с точки зрения НАТа.
При простом списке правил типа:

ipfw divert all from any to any via iif
ipfw allow all from any to any

все будет работать

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "NAT Loopback Freebsd ipfw"  +/
Сообщение от chillivilli email on 18-Июн-09, 09:28 
>[оверквотинг удален]
>все прекрасно заходит - не надо гнать
>скорей всего не заходит изза криво настроенного фаервола - внешний интерфейс шлюза
>ничем не отличается от всех остальных внешних хостов с точки зрения
>НАТа.
>При простом списке правил типа:
>
>ipfw divert all from any to any via iif
>ipfw allow all from any to any
>
>все будет работать

не гони, хер что работает.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "NAT Loopback Freebsd ipfw"  +/
Сообщение от Pahanivo email(ok) on 18-Июн-09, 09:32 
>[оверквотинг удален]
>>ничем не отличается от всех остальных внешних хостов с точки зрения
>>НАТа.
>>При простом списке правил типа:
>>
>>ipfw divert all from any to any via iif
>>ipfw allow all from any to any
>>
>>все будет работать
>
>не гони, хер что работает.

у меня куча шлюзов freebsd+ipfw+natd - все робит как часы по данной теме
покажи для начала фаер и настройку ната - тогда можно быдет конструктивно критиковать кривые руки

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "NAT Loopback Freebsd ipfw"  +/
Сообщение от chillivilli email on 18-Июн-09, 09:40 
>[оверквотинг удален]
>>>ipfw allow all from any to any
>>>
>>>все будет работать
>>
>>не гони, хер что работает.
>
>у меня куча шлюзов freebsd+ipfw+natd - все робит как часы по данной
>теме
>покажи для начала фаер и настройку ната - тогда можно быдет конструктивно
>критиковать кривые руки

В общем косяк по всей видимости в настройках конкретного прова, он дает ип 10.х.х.х который прописан как внешний потом уже натит внешний, соотвественно при обращении на внутренний 10.х.х.х действительно все ок, а вот если на белый стучаться - тогда да хер что работает.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "NAT Loopback Freebsd ipfw"  +/
Сообщение от Pahanivo email(ok) on 18-Июн-09, 12:04 
>[оверквотинг удален]
>>
>>у меня куча шлюзов freebsd+ipfw+natd - все робит как часы по данной
>>теме
>>покажи для начала фаер и настройку ната - тогда можно быдет конструктивно
>>критиковать кривые руки
>
>В общем косяк по всей видимости в настройках конкретного прова, он дает
>ип 10.х.х.х который прописан как внешний потом уже натит внешний, соотвественно
>при обращении на внутренний 10.х.х.х действительно все ок, а вот если
>на белый стучаться - тогда да хер что работает.

настройки провайдера тут не приделах если ты правильно описал проблему - ибо пакет до него не доходит а остается на шлюзе

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "NAT Loopback Freebsd ipfw"  +/
Сообщение от chillivilli on 17-Июн-09, 21:37 
Ну ситуация когда ты находишься за натом ipfw natd и пытаешься например зайти на этот маршрутизатор по http на 80 порт по доменному имени или внешнему ипу - не заходит, только с внутреннего. Чтобы все это работало в железках предусмотрена фишка, которая называется NAT Loopback. при переводе этого параметра в =ON ты из-за ната можешь легко приходить на свой роутер по внешнему ипу или домену

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "NAT Loopback Freebsd ipfw"  +1 +/
Сообщение от Deac (ok) on 17-Июн-09, 23:40 
Используй PF NAT и будет тебе счастье.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "NAT Loopback Freebsd ipfw"  +/
Сообщение от chillivilli email on 18-Июн-09, 09:29 
>Используй PF NAT и будет тебе счастье.

При чем тут PF NAT, я же говорю о IPFW. Что за манера такая, раздвать советы не по теме

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "NAT Loopback Freebsd ipfw"  +/
Сообщение от Deac (ok) on 18-Июн-09, 13:35 

>При чем тут PF NAT, я же говорю о IPFW. Что за
>манера такая, раздвать советы не по теме

FreeBSD содержит три разных стенки, в каждой есть свои особенности, в твоём случая наиболее подходит именно pf для NAT-а, остальное можно оставить в ipfw.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "NAT Loopback Freebsd ipfw"  +/
Сообщение от Pahanivo email(ok) on 18-Июн-09, 14:10 
>
>>При чем тут PF NAT, я же говорю о IPFW. Что за
>>манера такая, раздвать советы не по теме
>
>FreeBSD содержит три разных стенки, в каждой есть свои особенности, в твоём
>случая наиболее подходит именно pf для NAT-а, остальное можно оставить в
>ipfw.

те чувак спрашивает "как смазать колеса у телеги?" а ты ему "купи мэрс!"
и чем именно для этого не подходят natd или kernel_nat ? )) очень хочется услышать ваше мнение ))

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру