The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Не работает fwd на freebsd"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Firewall, Фильтрация пакетов / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Не работает fwd на freebsd"  +/
Сообщение от BarS (??) on 18-Янв-13, 10:45 
00050 divert 8668 ip from any to any via re0
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
00400 check-state
00500 allow ip from me to any out via re0 keep-state
00600 fwd 192.168.1.1 tcp from 192.168.7.0/24 to not me dst-port 25,110 in via em0 keep-state


Так вот, при включенном natd правило не срабатывает и пакет натится, если включаю firewall_nat - правило срабатывает, но пакет отправляется в нужном направлении по нужному маршруту, но подменяется IP на внешний сервера.... Что за хрень не пойму.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Не работает fwd на freebsd"  +/
Сообщение от fantom (ok) on 18-Янв-13, 11:29 
>[оверквотинг удален]
> 00200 deny ip from any to 127.0.0.0/8
> 00300 deny ip from 127.0.0.0/8 to any
> 00400 check-state
> 00500 allow ip from me to any out via re0 keep-state
> 00600 fwd 192.168.1.1 tcp from 192.168.7.0/24 to not me dst-port 25,110 in
> via em0 keep-state
> Так вот, при включенном natd правило не срабатывает и пакет натится, если
> включаю firewall_nat - правило срабатывает, но пакет отправляется в нужном направлении
> по нужному маршруту, но подменяется IP на внешний сервера.... Что за
> хрень не пойму.

хрень в номере...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Не работает fwd на freebsd"  +/
Сообщение от BarS (??) on 18-Янв-13, 11:55 
>> по нужному маршруту, но подменяется IP на внешний сервера.... Что за
>> хрень не пойму.
> хрень в номере...

у каком

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Не работает fwd на freebsd"  +/
Сообщение от fantom (ok) on 18-Янв-13, 12:04 
>>> по нужному маршруту, но подменяется IP на внешний сервера.... Что за
>>> хрень не пойму.
>> хрень в номере...
> у каком

А подумать??? какое не работает наверное ....

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Не работает fwd на freebsd"  +/
Сообщение от Аноним (??) on 18-Янв-13, 12:46 
>>>> по нужному маршруту, но подменяется IP на внешний сервера.... Что за
>>>> хрень не пойму.
>>> хрень в номере...
>> у каком
> А подумать??? какое не работает наверное ....

ipfw delete 50
ipfw add 800 divert 8668 ip from any to any via re0

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Не работает fwd на freebsd"  +/
Сообщение от BarS (??) on 18-Янв-13, 14:07 
>>>> по нужному маршруту, но подменяется IP на внешний сервера.... Что за
>>>> хрень не пойму.
>>> хрень в номере...
>> у каком
> А подумать??? какое не работает наверное ....

Скрипт стандартный rc.firewall Для какойто радости они его пометили 50 не просто так наверное....

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

6. "Не работает fwd на freebsd"  +/
Сообщение от fantom (ok) on 18-Янв-13, 14:11 
>>>>> по нужному маршруту, но подменяется IP на внешний сервера.... Что за
>>>>> хрень не пойму.
>>>> хрень в номере...
>>> у каком
>> А подумать??? какое не работает наверное ....
> Скрипт стандартный rc.firewall Для какойто радости они его пометили 50 не просто
> так наверное....

Ну что сказать могу?

Как говаривал старик Кант
"Имейте смелость пользоваться своим умом!"

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Не работает fwd на freebsd"  +/
Сообщение от BarS (??) on 18-Янв-13, 14:44 
>>>>>> по нужному маршруту, но подменяется IP на внешний сервера.... Что за
>>>>>> хрень не пойму.
>>>>> хрень в номере...
>>>> у каком
>>> А подумать??? какое не работает наверное ....
>> Скрипт стандартный rc.firewall Для какойто радости они его пометили 50 не просто
>> так наверное....
> Ну что сказать могу?
> Как говаривал старик Кант
> "Имейте смелость пользоваться своим умом!"

Я пробовал ставить fwd раньше правил divert, в итоге нат переставал работать....

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "Не работает fwd на freebsd"  +/
Сообщение от user (??) on 18-Янв-13, 21:56 
>[оверквотинг удален]
>>>>>>> хрень не пойму.
>>>>>> хрень в номере...
>>>>> у каком
>>>> А подумать??? какое не работает наверное ....
>>> Скрипт стандартный rc.firewall Для какойто радости они его пометили 50 не просто
>>> так наверное....
>> Ну что сказать могу?
>> Как говаривал старик Кант
>> "Имейте смелость пользоваться своим умом!"
> Я пробовал ставить fwd раньше правил divert, в итоге нат переставал работать....

  С какого перепугу он должен переставать работать?


Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Не работает fwd на freebsd"  +/
Сообщение от BarS (??) on 19-Янв-13, 13:10 
>[оверквотинг удален]
>>>>>>> хрень в номере...
>>>>>> у каком
>>>>> А подумать??? какое не работает наверное ....
>>>> Скрипт стандартный rc.firewall Для какойто радости они его пометили 50 не просто
>>>> так наверное....
>>> Ну что сказать могу?
>>> Как говаривал старик Кант
>>> "Имейте смелость пользоваться своим умом!"
>> Я пробовал ставить fwd раньше правил divert, в итоге нат переставал работать....
>   С какого перепугу он должен переставать работать?

Если б я знал

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру