Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FreeBSD: Не работает NAT

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

master36



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня такой проблем.
FreeBSD v5.2.1.
Выход во внешний мир через de0
Далее - есть некий модемный пул.
Cвязка mgetty+ppp.
ppp настроен с proxyarp.
Люди коннектятся, получают IP  
отличный от IP интерфейса de0,
но в мир идут через него.
Работает всё нормально - E-Mail,
ICQ, WEB, FTP - больше им не надо,
но - ping'и НАРУЖУ не ходят как класс.
Равно как и tracert.
Сидит человек, хочет попинговать кого ,
или там - потрасероутить - а ему - фигвам...
И - жалуются...
Я им конечно рассказываю - какая крутая  
штука - firewall и как они хакеров могут не боятся,
но - где поправить в консерватории - пока - увы - не знаю...
 
Кто бы подсказал ?
 
Конфиги:
 
rc.conf
# Firewall & other
gateway_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
natd_enable="YES"
natd_interface="de0"
natd_flags="-f /etc/natd.conf"
 
rc.firewall
/sbin/ipfw -q flush
/sbin/ipfw add divert natd all from any to any via de0
/sbin/ipfw add pass all from any to any
/sbin/ipfw allow ip from any to any 25
/sbin/ipfw allow ip from any 25 to any
 
natd.conf
same_ports yes  
use_sockets yes  
 

Всего записей: 133 | Зарегистр. 15-05-2002 | Отправлено: 16:52 23-07-2004 | Исправлено: master36, 16:53 23-07-2004
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
master36
/sbin/ipfw allow ip from any to any 25  
/sbin/ipfw allow ip from any 25 to any  
интересно, а это зачем?

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 17:26 23-07-2004
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
master36
не ну конфиги у тебя что надо, супер защищенный файер
но проблема имхо не в них копать надо в настройках  

Цитата:
Cвязка mgetty+ppp.  
ppp настроен с proxyarp.


Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 20:23 23-07-2004
SilverLion

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Создал тему и забыл совсем, т.к. проблему решил в этот же день.  
 
Если кому интересно, то вся проблема была в том, что в natd.conf после последней строки нужно было создать еще одну, пустую. Или попросту, сделать переход с последней заполненой на следущую.

Всего записей: 45 | Зарегистр. 27-01-2003 | Отправлено: 13:39 17-09-2004
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Наро всем привет.
У меня проблема.
здесь спросил

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 18:36 04-12-2006
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rc.conf
 
firewall_enable=YES
firewall_script="/etc/rc.ipfw"
firewall_logging="YES"
natd_enable="YES"
natd_program="/sbin/natd"
natd_flags="-f /etc/natd.conf"

 
кто подскажет почему не стартует natd
 
ручками  всё стартует
/sbin/natd -n ed0 - ок
 
если так /sbin/natd -f /etc/natd.conf - то незапускается а вываливает мне справку.
 
natd.conf
interface ed0
use_coskets yes
same_ports yes
log yes
unregistered_only yes

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 11:06 07-12-2006 | Исправлено: slech, 21:09 07-12-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FreeBSD: Не работает NAT


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru