kernel nat

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

kernel nat

Непрочитанное сообщение RAGNAR » 2011-04-19 20:40:29

Всем привет! появилась проблемка. не загружаеться nat из скрипта ipfw, сталкивался с этим кто нибудь?

вот рабочий скрипт.

Код: Выделить всё

#!/bin/sh
ipfw="/sbin/ipfw"
LanOut="ng0"

${ipfw} nat 1 config if ${LanOut} log same_ports unreg_only redirect_port tcp 10.10.0.4:80 80
есть у меня мысля, о том что nat не подымаеться из за того, что во время загрузки скрипта неподнялся еще интерфейс ng0.

проверял на двух осях

Код: Выделить всё

FreeBSD 7.2-RELEASE    i386
FreeBSD 8.2-RELEASE    i386
Последний раз редактировалось f_andrey 2011-04-19 21:11:30, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения. приводите полную диагностику, больше логов больше вероятности ответа, а не флуда
... Да освятится имя твое и pасшиpение твое, Господи...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: kernel nat

Непрочитанное сообщение skeletor » 2011-04-20 9:53:22

Всё верно.

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: kernel nat

Непрочитанное сообщение RAGNAR » 2011-04-20 14:22:48

как лучше сделать отложить закрузку ipfw до загрузки систесы или поднеть криптом nat

и то и другое даже незнаю как реолезовать
... Да освятится имя твое и pасшиpение твое, Господи...

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: kernel nat

Непрочитанное сообщение manefesto » 2011-04-20 14:52:32

поищи на форуме про очередность загрузки скриптов
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: kernel nat

Непрочитанное сообщение hizel » 2011-04-20 14:54:35

ng0 это mpd ? там есть up-script например
второй вариант, в rc скриптах можно управлять зависимостями и проверять их с помощью колдунства:

Код: Выделить всё

rcorder /etc/rc.d/* /usr/local/etc/rc.d/*
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
unix-admin
ст. сержант
Сообщения: 324
Зарегистрирован: 2010-11-26 12:43:04
Откуда: Cornucopia

Re: kernel nat

Непрочитанное сообщение unix-admin » 2011-04-20 15:07:31

Оффтоп:
RAGNAR писал(а):как лучше сделать отложить закрузку ipfw до загрузки систе с ы или подн е ть _криптом nat

и то и другое даже незнаю как ре о лезовать
--------------------------
Видно что спешил, но если написать более вразумительно - быстрее ответят. :)

По теме:rc(8), rc.local(8), rcorder(8), rc.subr(8),

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: kernel nat

Непрочитанное сообщение RAGNAR » 2011-04-21 9:04:17

unix-admin » 2011-04-20 16:07:31
Оффтоп:
RAGNAR писал(а):
как лучше сделать отложить закрузку ipfw до загрузки систе с ы или подн е ть _криптом nat

и то и другое даже незнаю как ре о лезовать

--------------------------
Видно что спешил, но если написать более вразумительно - быстрее ответят.

По теме:rc(8), rc.local(8), rcorder(8), rc.subr(8),
Видать у вас мыслей нет совсем , тока срать на форруме.

блогадарю всех. буду сегодня пробывать со скриптом в mpd.
... Да освятится имя твое и pасшиpение твое, Господи...

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: kernel nat

Непрочитанное сообщение hizel » 2011-04-21 9:07:16

мало того, если это mpd, там и nat должен быть из коропке :-)

http://mpd.sourceforge.net/doc5/mpd39.html#39
Последний раз редактировалось hizel 2011-04-21 9:07:58, всего редактировалось 1 раз.
Причина: сцылко
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: kernel nat

Непрочитанное сообщение RAGNAR » 2011-04-22 7:28:59

до nat из коропки не дошло... но тоже интересная мысль.

все решилось просто скриптом
mpd.conf

Код: Выделить всё

set iface up-script /..../up.sh
up.sh

Код: Выделить всё

#!/bin/sh

/sbin/ipfw nat 1 config if ng0 log same_ports unreg_only redirect_port tcp 10.10.0.4:80 80
... Да освятится имя твое и pасшиpение твое, Господи...