divert nat

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

divert nat

Непрочитанное сообщение ProFTP » 2009-07-16 22:56:26

подскажиет что такое ?

Код: Выделить всё

            ipfw 70 add divert 8668 ip from any to 1.1.1.1
            ipfw 80 add divert 8778 ip from any to 2.2.2.2
НАТ делал через natd
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: divert nat

Непрочитанное сообщение paradox » 2009-07-16 23:05:09

где что такое?

Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Re: divert nat

Непрочитанное сообщение ProFTP » 2009-07-16 23:06:51

вот это что такое 8668? по какому критерию оно?
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

Re: divert nat

Непрочитанное сообщение MASiK » 2009-07-16 23:09:47

почти 2000 сообщений а такое спрашиваешь)))

это порт natd на который ты траффик дивертишь

А ты думал как они взаимодействуют?)))

можно ещё

Код: Выделить всё

man ipfw | grep divert
Самурай

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: divert nat

Непрочитанное сообщение paradox » 2009-07-16 23:32:58

8668 по стандарту
8778 от фонаря

Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Re: divert nat

Непрочитанное сообщение ProFTP » 2009-07-16 23:44:05

во первых я не нашел чтобы это было написано, в манах не было, и не использовал нат в ipfw нормально, только natd, pf я например не использую

как это написать на ipfw или на natd?
вот это:

Код: Выделить всё

lan_if="em0"
lan_if_subnet="10.0.0.0/8"
lan_if_ip="10.28.11.10"
jail_vps_server_ip="202.54.2.3"
nat on $lan_if inet proto { tcp, udp, icmp } from $jail_vps_server_ip to $lan_if_subnet -> $lan_if_ip
10.28.11.10 - серый (натится еще раз и у него айпи 194.23.. реальный)
202.54.2.3 - серый

и как маршрут прописать из клетки (если он нужен) ?

Код: Выделить всё

jail# route add default 10.28.11.10
route: writing to routing socket: Operation not permitted
оно не получается

раньше я перекинул типо так:

Код: Выделить всё

 add divert 8668 ip from 192.168.1.231 to any in via rl0 
сейчас работает, сеть есть на 10.28.11.10 , но в интернет не выходит... как сделать?

или может хрень из-за в клетке (jail), хз
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение