natd redirect_port
Добавлено: 2007-11-13 21:52:57
че-т туплю я, либо руки неоттуда
правила ipfw
фрагмент лога
при этом телнет с машины за NAT`ом грит что нифига не могу приконнектица, при отправке почты на серв куда форвардится порт через gmail - отлуп пришел 2 часа назад. При этом якобы до установки NAT через BSD-роутер всё работало.
То что сеть 195.168.210.0/24 - не пинайте, не моё творенье
правила ipfw
Код: Выделить всё
mizue# ipfw show
00005 3013 221554 divert 8668 ip from any to any via em0
00006 744 29848 allow log logamount 100 tcp from any to 195.168.210.99 dst-port 25
...
Код: Выделить всё
mizue# ps ax | grep nat
69018 ?? Ss 0:00,07 /sbin/natd -p 8668 -a <внешний_ip> redirect_port 195.168.210.99:25 25
69077 p0 R+ 0:00,00 grep nat
Код: Выделить всё
mizue# tail /var/log/security
Nov 13 21:26:03 mizue kernel: ipfw: 6 Accept TCP 85.141.197.42:49053 195.168.210.99:25 out via re0
Nov 13 21:26:04 mizue kernel: ipfw: 6 Accept TCP 81.19.88.5:28448 195.168.210.99:25 in via em0
Nov 13 21:26:04 mizue kernel: ipfw: 6 Accept TCP 81.19.88.5:28448 195.168.210.99:25 out via re0
Nov 13 21:26:04 mizue kernel: ipfw: 6 Accept TCP 81.19.66.30:1856 195.168.210.99:25 in via em0
Nov 13 21:26:04 mizue kernel: ipfw: 6 Accept TCP 81.19.66.30:1856 195.168.210.99:25 out via re0
Nov 13 21:26:05 mizue kernel: ipfw: 6 Accept TCP 81.19.66.30:1744 195.168.210.99:25 in via em0
Nov 13 21:26:05 mizue kernel: ipfw: 6 Accept TCP 81.19.66.30:1744 195.168.210.99:25 out via re0
Nov 13 21:26:05 mizue kernel: ipfw: 6 Accept TCP 92.80.172.165:58529 195.168.210.99:25 in via em0
Nov 13 21:26:05 mizue kernel: ipfw: 6 Accept TCP 92.80.172.165:58529 195.168.210.99:25 out via re0
Nov 13 21:26:05 mizue kernel: ipfw: limit 100 reached on entry 6
То что сеть 195.168.210.0/24 - не пинайте, не моё творенье