The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ICQ через nat"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ICQ через nat"
Сообщение от globus emailИскать по авторуВ закладки(??) on 04-Июн-04, 08:40  (MSK)
проблемма в след. имею работающий NAT и вот решил пользователей с асками через него загнуть
добавляю правила в fw

00031     129       6192 divert 8667 tcp from 192.168.0.0/24 to any 5190 out xmit xl0
00032       0          0 divert 8667 tcp from any 5190 to 192.168.0.0/24 in recv xl0

lx0 внешний

как видно из моей сетки пакеты валят ко мне нет ... чего не так ?!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "ICQ через nat"
Сообщение от ASE emailИскать по авторуВ закладки(??) on 04-Июн-04, 09:18  (MSK)
>проблемма в след. имею работающий NAT и вот решил пользователей с асками
>через него загнуть
>добавляю правила в fw
>
>00031     129      
>6192 divert 8667 tcp from 192.168.0.0/24 to any 5190 out xmit
>xl0
>00032       0    
>     0 divert 8667 tcp from any
>5190 to 192.168.0.0/24 in recv xl0
>
>lx0 внешний
>
>как видно из моей сетки пакеты валят ко мне нет ... чего
>не так ?!

у меня пашет так:
${fwcmd} add divert natd tcp from 172.16.0.0/25 to any 5190 via vlan1
${fwcmd} add pass tcp from any to any 5190
${fwcmd} add pass tcp from any 5190 to any

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "ICQ через nat"
Сообщение от dukie emailИскать по авторуВ закладки(??) on 04-Июн-04, 09:24  (MSK)
00032  divert 8667 tcp from any 5190 to 192.168.0.0/24 in recv xl0

а по моему должно быть divert 8667 tcp from any 5190 to мойвнешний адрес in recv xl0

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "ICQ через nat"
Сообщение от globus emailИскать по авторуВ закладки(??) on 04-Июн-04, 11:01  (MSK)
>00032  divert 8667 tcp from any 5190 to 192.168.0.0/24 in recv
>xl0
>
>а по моему должно быть divert 8667 tcp from any 5190 to
>мойвнешний адрес in recv xl0


для моего случая, я диверт вешаю на не стандартный natd порт (8668) а на порт 8667, мне надо еще natd на этом порту запустить ... ?!
типо так natd -n xl0 -p 8667 ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "ICQ через nat"
Сообщение от dukie emailИскать по авторуВ закладки(??) on 04-Июн-04, 11:11  (MSK)
угу
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "ICQ через nat"
Сообщение от globus emailИскать по авторуВ закладки(??) on 04-Июн-04, 11:29  (MSK)
>угу


все так и сделал ... пашет :)))

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру