Страница 1 из 1

ipfw+natd+udp

Добавлено: 2007-08-14 20:05:01
Daishell
уж очень иногда хочется порубиться в ку3 =). но комп за натом.
конфиги ipfw и natd я выложил на http://paste.org.ru/?hy6c8f
проблема в том, что удп пакеты обратно не проходят через нат, для устранения этого я сделал redirect_port в natd.conf. не помогло.
спасло лишь это:

Код: Выделить всё

${FwCMD} add divert 8668 all from ${HomeNet} to any out via ${InetIF0}
${FwCMD} add divert 8668 all from any to ${InetIP0} in via ${InetIF0}

${FwCMD} add allow udp from quake.serv to 10.10.10.2 in via ${InetIF0}
# 10.10.10.2 адрес компа за натом, где запущена квака
можно ли как-нибудь обойтись средствами ната, без добавления дополнительных правил?

Re: ipfw+natd+udp

Добавлено: 2007-08-14 21:43:30
Alex Keda
нет.
пакеты надо разрешить

Re: ipfw+natd+udp

Добавлено: 2007-08-24 4:31:32
ПЕчаль
natd -p 8666 -n vr0
natd -p 8668 -n tun0

можно узнать значение этих строк? =/
почему именно 8668 - просто ковырял чужой сервер там также =/ нифига не врубаюсь...

Re: ipfw+natd+udp

Добавлено: 2007-08-24 4:36:10
Печаль
просто делал ipfw add divert inatd ip from any to any - не воспринимается как правило, а в начале было прописано вот именно эта строчка:natd -p 8666 -n rl0 и правило: ${FwCMD} add divert 8666 all from any to any

Re: ipfw+natd+udp

Добавлено: 2007-08-24 9:32:50
Alex Keda
порт такой...

Код: Выделить всё

%more /etc/services | grep natd
natd            8668/divert # Network Address Translation
%