The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
IPNAT на FreeBsd, не срабатывает, !*! Вечный_новичек, 01-Сен-04, 10:51  [смотреть все]
Пишу в /etc/ipnat.rules строку
rdr em1 192.168.1.0/24 port 1000 -> 192.168.1.7 port 1000 tcp
перезапускаю ipnat, смотрю состояние после обращение к серверу по порту 1000, ipnat -l:
--------------
List of active MAP/Redirect filters:
rdr em1 192.168.1.0/24 port 1000 -> 192.168.1.7 port 1000 tcp

List of active sessions:
RDR 192.168.1.7 1000 <- -> 192.168.1.2 1000 [192.168.1.13 1653]
-----------------------------
Обращение происходит через Radmin.
Фильтров и фаерволов нет.

  • IPNAT на FreeBsd, не срабатывает, !*! Xela, 10:42 , 03-Сен-04 (1)
    Че-то я не пойму, а что конкретно не так?
    • IPNAT на FreeBsd, не срабатывает, !*! Вечный_новичек, 08:47 , 06-Сен-04 (2)
      >Че-то я не пойму, а что конкретно не так?
      Не так то что Радмин не может приконектится

      • IPNAT на FreeBsd, не срабатывает, !*! Xela, 10:37 , 06-Сен-04 (3)
        >>Че-то я не пойму, а что конкретно не так?
        >Не так то что Радмин не может приконектится


        Если машина которая конектится, и машина к которой надо конектится находятся в одной сети ---- то это правильное поведение. Потому как роутер делает редирект соединения не изменяя src адрес и отвечающая машина будет отвечать минуя роутер на вызываемую машину. Что и приведет к тому, что соединене установлено не будет, так как машина ждет ответа с другого адреса. Что бы этого избежать надо добавить
        map from 192.168.0.0/16 to 192.168.0.0/16 -> 192.168.0.1/32
        где 192.168.0.1/32 адрес роутера.

        Правда в этом случае все коннекты на машине с RADMIN будут видны как установленые с 192.168.0.1/32.

        • IPNAT на FreeBsd, не срабатывает, !*! Вечный_новичек, 11:57 , 06-Сен-04 (4)
          >>>Че-то я не пойму, а что конкретно не так?
          >>Не так то что Радмин не может приконектится
          >
          >
          >Если машина которая конектится, и машина к которой надо конектится находятся в
          >одной сети ---- то это правильное поведение. Потому как роутер делает
          >редирект соединения не изменяя src адрес и отвечающая машина будет отвечать
          >минуя роутер на вызываемую машину. Что и приведет к тому, что
          >соединене установлено не будет, так как машина ждет ответа с другого
          >адреса. Что бы этого избежать надо добавить
          >map from 192.168.0.0/16 to 192.168.0.0/16 -> 192.168.0.1/32
          >где 192.168.0.1/32 адрес роутера.
          >
          >Правда в этом случае все коннекты на машине с RADMIN будут видны
          >как установленые с 192.168.0.1/32.

          Машины находять в одной подсети, а если в разной?




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру