Помогите с натом

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Гость
проходил мимо

Помогите с натом

Непрочитанное сообщение Гость » 2009-03-02 12:00:37

помогите пажалуста что я делаю не так???

Код: Выделить всё

nat pass log on tun0 from {192.168.0.57 192.168.0.14} to {192.168.6.1 78.157.224.252} -> tun0 
затем прописывается мой IP как я понял вместо шлюза ?
Последний раз редактировалось manefesto 2009-03-02 12:55:42, всего редактировалось 1 раз.
Причина: Убедительная просьба юзать теги [code] при оформлении листингов.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
tango
Access Forbidden
Сообщения: 247
Зарегистрирован: 2007-12-15 17:41:18
Откуда: Санкт- Петербург
Контактная информация:

Re: Помогите с натом

Непрочитанное сообщение tango » 2009-03-02 12:41:25

Вы бы хоть подробно написали какие у вас интерфейсы, какие сети, какие ИП-ы, какое ПО используете для ната....
Хотя ПО видимо ipfilter и ipnat, но для порядка не плохо бы было указать.

Гость
проходил мимо

Re: Помогите с натом

Непрочитанное сообщение Гость » 2009-03-02 13:03:15

dc0 локалка, rl0 -- tun0 pppoe провайдера + 2 кореша из локалки 192.168.0.57 и 0.14 мой 0.1 мне надо открыть доступ им на пару адресов провайдера это фтп 192.168.6.1 и чат например 78.157.224.252 испоьзую PF

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Помогите с натом

Непрочитанное сообщение manefesto » 2009-03-02 15:20:54

если не ошибаюсь это делается через ftpproxy
я такой яростный шо аж пиздеЦ
Изображение

Гость
проходил мимо

Re: Помогите с натом

Непрочитанное сообщение Гость » 2009-03-02 17:09:09

ладно бох с фтп потом разберусь чёто подобное слышал....но пачму чат то не открывается ?? :( :st: :st: :st: и ещё я стёр файл pf.log (хотел почистить) теперь не могу прочитать лог tcpdump на новый файл ругается что делать ? :st: :st: :cry:

Аватара пользователя
Dron
ст. сержант
Сообщения: 373
Зарегистрирован: 2007-08-15 13:36:28
Откуда: Днепропетровск
Контактная информация:

Re: Помогите с натом

Непрочитанное сообщение Dron » 2009-03-02 18:02:40

Так фаер все-таки pf?

в нем nat так делается

Код: Выделить всё

nat on $ext_if from <bug> to any -> $ext_ip
nat on $ext_if from 192.168.0.185 to 195.214.192.0/22 port { 465, 110 } -> $ext_ip
<bug> - таблица, вместо нее можно вписать просто ip....
Та Да...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Помогите с натом

Непрочитанное сообщение paradox » 2009-03-02 20:23:52

всетаки по мануалы динамические интерфейсы в ()

Аватара пользователя
Dron
ст. сержант
Сообщения: 373
Зарегистрирован: 2007-08-15 13:36:28
Откуда: Днепропетровск
Контактная информация:

Re: Помогите с натом

Непрочитанное сообщение Dron » 2009-03-02 21:21:38

да, точно, у меня в примерах статика...
Та Да...

Гость
проходил мимо

Re: Помогите с натом

Непрочитанное сообщение Гость » 2009-03-03 4:06:37

объясните а в чём мой пример неправельный ?? и если не писать nat pass то мне придётся ещё фильтровать правила или нет ?? и как мне востановить файл /var/log/PF.log :(

Гость
проходил мимо

Re: Помогите с натом

Непрочитанное сообщение Гость » 2009-03-03 15:50:15

не работает ничего уже всё перепробывал :(

Гость
проходил мимо

Re: Помогите с натом

Непрочитанное сообщение Гость » 2009-03-07 18:53:46

вобщем всем спасибо за помощ!!!!! :( сам разобрался моё правило было правильное!!!!

Код: Выделить всё

sysctl -w net.inet.ip.forwarding=1
и пришло щастье