Страница 1 из 1

Хитрый NAT -- как?

Добавлено: 2009-03-19 18:15:27
Laa
Привет!

Весь день пробился, но не получается то что надо. :st:

Посоветуйте как построить такой нат: чтобы от внутреннего клиента, который в моей локалке пакет уходя на левый буржуйский ip транслировался в локальный адрес в этой же локалке, ну и назад. То есть чтобы клиент обращался к буржуйскому ip с компа, а фактически ему отвечал бы локальный другой ip.

FreeBSD 7.1, ipfw + nat.

Заранее спасибо.

Re: Хитрый NAT -- как?

Добавлено: 2009-03-19 18:21:03
Jan
Вот как в я делаю в ipnat:
Скажем у тя два фейса: xl0 - инет и xl1 - локалка

Код: Выделить всё

rdr xl1 from IP-LAN/MASK to БУРЖУЙСКИЙ-IP/MASK port=XXXXX -> IP-LAN port=XXXXX

Re: Хитрый NAT -- как?

Добавлено: 2009-03-19 18:28:09
Laa
Спасибо за ответ,но похоже это не то...

Мне надо как-бы занатить не адрес SRC, а адрес DST.
Вот...

Чувствую, что это просто, но уже не соображаю. :fool:

Re: Хитрый NAT -- как?

Добавлено: 2009-03-19 18:32:57
Jan
Laa писал(а):Спасибо за ответ,но похоже это не то...

Мне надо как-бы занатить не адрес SRC, а адрес DST.
Вот...

Чувствую, что это просто, но уже не соображаю. :fool:
Так ты не занатишь. ИМХО.
Если тебе надо www? то подними апач с proxy + proxy reverse

Код: Выделить всё

<VirtualHost IP-LAN:80>
        ProxyRequests On
        ProxyPass / http://IP-КУДА/
        ProxyPassReverse / http://IP-КУДА/
</VirtualHost>

Re: Хитрый NAT -- как?

Добавлено: 2009-03-19 18:47:03
Laa
Уверен, это можно сделать.
Даже догадываюсь что при помощи нетграфа...

Re: Хитрый NAT -- как?

Добавлено: 2009-03-19 18:52:37
terminus
Как-то очень сложно все... На ДНСе не хотите такое сделать?
На netgraph наверно не выйдет...

Re: Хитрый NAT -- как?

Добавлено: 2009-03-19 19:11:37
Laa
О! Как вариант решения этой проблемы bind + view помогут, спасибо! :drinks:
Но, все же интересно как бы ее решить при помощи ipfw, ну может еще и ng

Re: Хитрый NAT -- как?

Добавлено: 2009-03-19 19:47:52
paradox
прописать клиенту в хостс
а на сервере сделать редирект
и все

Re: Хитрый NAT -- как?

Добавлено: 2009-03-19 20:01:51
reLax
paradox писал(а):прописать клиенту в хостс
а на сервере сделать редирект
и все
Не лучший вариант что-либо делать вообще на клиентских машинах, они должны полностью зависеть от серверов )))

Re: Хитрый NAT -- как?

Добавлено: 2009-03-19 20:15:07
paradox
топикстартер не оговаривал ограничений
может ему токо для одного какого то тупого юзера
посему
невижу смысла в прокси и прочих сложностях

Re: Хитрый NAT -- как?

Добавлено: 2009-03-19 20:26:26
Laa
Да, юзеру одному из кучи. Вся остальная куча на этот IP должна ходить куда положено, а один должен ходить на подставной адрес.

Re: Хитрый NAT -- как?

Добавлено: 2009-03-20 10:29:41
Laa
Сделал так:

1. на фре поставил алиас из нужной буржуйской сети, пофиг с какой маской, я взял /24
2. на компе, куда нужен проброс поставил тоже алиас этот буржуйский адрес, маску, шлюз (там вынь).
3. в файерволе для всех, кроме избранных сделал fwd всей этой сети /24 на default, а избранные будут как раз ходить по таблице маршрутизации.
4. все выглядит как и должно: от всех клиентов пакеты идут в буржундию (traceroute, ping..), а от одного на нужный комп. :Yahoo!:

Минусы: я не достиг смены DST, но практическ решил поставленную задачу.