natd redirect_port

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
npu3pak
мл. сержант
Сообщения: 121
Зарегистрирован: 2007-07-08 2:49:39

natd redirect_port

Непрочитанное сообщение npu3pak » 2007-11-13 21:52:57

че-т туплю я, либо руки неоттуда

правила ipfw

Код: Выделить всё

mizue# ipfw show
00005 3013 221554 divert 8668 ip from any to any via em0
00006  744  29848 allow log logamount 100 tcp from any to 195.168.210.99 dst-port 25
...

Код: Выделить всё

mizue# ps ax | grep nat
69018  ??  Ss     0:00,07 /sbin/natd -p 8668 -a <внешний_ip> redirect_port 195.168.210.99:25 25
69077  p0  R+     0:00,00 grep nat
фрагмент лога

Код: Выделить всё

mizue# tail /var/log/security
Nov 13 21:26:03 mizue kernel: ipfw: 6 Accept TCP 85.141.197.42:49053 195.168.210.99:25 out via re0
Nov 13 21:26:04 mizue kernel: ipfw: 6 Accept TCP 81.19.88.5:28448 195.168.210.99:25 in via em0
Nov 13 21:26:04 mizue kernel: ipfw: 6 Accept TCP 81.19.88.5:28448 195.168.210.99:25 out via re0
Nov 13 21:26:04 mizue kernel: ipfw: 6 Accept TCP 81.19.66.30:1856 195.168.210.99:25 in via em0
Nov 13 21:26:04 mizue kernel: ipfw: 6 Accept TCP 81.19.66.30:1856 195.168.210.99:25 out via re0
Nov 13 21:26:05 mizue kernel: ipfw: 6 Accept TCP 81.19.66.30:1744 195.168.210.99:25 in via em0
Nov 13 21:26:05 mizue kernel: ipfw: 6 Accept TCP 81.19.66.30:1744 195.168.210.99:25 out via re0
Nov 13 21:26:05 mizue kernel: ipfw: 6 Accept TCP 92.80.172.165:58529 195.168.210.99:25 in via em0
Nov 13 21:26:05 mizue kernel: ipfw: 6 Accept TCP 92.80.172.165:58529 195.168.210.99:25 out via re0
Nov 13 21:26:05 mizue kernel: ipfw: limit 100 reached on entry 6
при этом телнет с машины за NAT`ом грит что нифига не могу приконнектица, при отправке почты на серв куда форвардится порт через gmail - отлуп пришел 2 часа назад. При этом якобы до установки NAT через BSD-роутер всё работало.
То что сеть 195.168.210.0/24 - не пинайте, не моё творенье :)
не спеши, а то успеешь.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: natd redirect_port

Непрочитанное сообщение dikens3 » 2007-11-14 0:39:26

Всё нормально, пропиши на 195.168.210.99 шлюзом комп, на котором NATD.

em0 - внешняя сетевая
re0 - внутренняя
Данные к компу(195.168.210.99) со шлюза ушли.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.