>[оверквотинг удален] >> нутрисеть на локальную машину, это я сделал >> rdr on $ext_if proto { tcp, udp } from any to $ext_if >> port 3306 -> 192.168.0.2 >> Но возникла проблема, допустим если я из инета подключаюсь к бд через >> ip:3306, где ip это внешний ip первого сервера, то все работает, >> а если подключится непосредственно с первого сервера по этому же ip >> я не могу подключится к mysql, тоесть PF не редиректить, помогите >> сообразить... > а может все таки редирект отработал, а вот ответы пошли напрямую. > tcpdump на 192.168.0.2 вам в помощь похоже на то... 14:33:56.894707 IP 192.168.0.1.35735 > 192.168.0.2.3306: Flags [.], ack 380983, win 8145, options [nop,nop,TS val 2251389803 ecr 2227257943], length 0 14:33:56.894715 IP 192.168.0.1.35735 > 192.168.0.2.3306: Flags [.], ack 382746, win 7924, options [nop,nop,TS val 2251389803 ecr 2227257943], length 0 14:33:56.894723 IP 192.168.0.1.35735 > 192.168.0.2.3306: Flags [.], ack 382746, win 8326, options [nop,nop,TS val 2251389803 ecr 2227257943], length 0 14:33:56.900266 IP 192.168.0.1.35735 > 192.168.0.2.3306: Flags [P.], ack 382746, win 8326, options [nop,nop,TS val 2251389809 ecr 2227257943], length 181 14:33:56.900319 IP 192.168.0.2.3306 > 192.168.0.1.35735: Flags [.], ack 8389, win 8326, options [nop,nop,TS val 2227257948 ecr 2251389809], length 1448 14:33:56.900325 IP 192.168.0.2.3306 > 192.168.0.1.35735: Flags [.], ack 8389, win 8326, options [nop,nop,TS val 2227257948 ecr 2251389809], length 1448 14:33:56.900331 IP 192.168.0.2.3306 > 192.168.0.1.35735: Flags [.], ack 8389, win 8326, options [nop,nop,TS val 2227257948 ecr 2251389809], length 1448 14:33:56.900337 IP 192.168.0.2.3306 > 192.168.0.1.35735: Flags [P.], ack 8389, win 8326, options [nop,nop,TS val 2227257948 ecr 2251389809], length 860
|