The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"ipnat маппинг UDP портов"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"ipnat маппинг UDP портов"  +/
Сообщение от teapot (??) on 24-Авг-12, 10:51 
FreeBSD 7.0, ipfilter, ipnat, squid, только одна сетевая карта bce0, в инет ходит через шлюз

192.168.0.254 адрес сервера, bce0
192.168.0.249 адрес шлюза
192.168.0.17 первый локальный ip
192.168.0.25 второй локальный ip

Как правильно пробросить пакеты пришедшие с локальных адресов udp 55777 на шлюз тоже порт udp 55777 в обе стороны?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "ipnat маппинг UDP портов"  +/
Сообщение от Pahanivo (ok) on 24-Авг-12, 11:37 
> FreeBSD 7.0, ipfilter, ipnat, squid, только одна сетевая карта bce0, в инет
> ходит через шлюз
> 192.168.0.254 адрес сервера, bce0
> 192.168.0.249 адрес шлюза
> 192.168.0.17 первый локальный ip
> 192.168.0.25 второй локальный ip
> Как правильно пробросить пакеты пришедшие с локальных адресов udp 55777 на шлюз
> тоже порт udp 55777 в обе стороны?

поставить второй интерфейс, настроить ipfilter/nat
ЗЫ и прекратить заниматься херней

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "ipnat маппинг UDP портов"  +/
Сообщение от teapot (??) on 24-Авг-12, 11:46 
>> FreeBSD 7.0, ipfilter, ipnat, squid, только одна сетевая карта bce0, в инет
>> ходит через шлюз
>> 192.168.0.254 адрес сервера, bce0
>> 192.168.0.249 адрес шлюза
>> 192.168.0.17 первый локальный ip
>> 192.168.0.25 второй локальный ip
>> Как правильно пробросить пакеты пришедшие с локальных адресов udp 55777 на шлюз
>> тоже порт udp 55777 в обе стороны?
> поставить второй интерфейс, настроить ipfilter/nat
> ЗЫ и прекратить заниматься херней

ipnat никак не заставить работать с одной картой?
на сквиде тоже никак не пробросить udp порты? сам не нашел такой инфы

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "ipnat маппинг UDP портов"  +/
Сообщение от reader (ok) on 24-Авг-12, 14:54 
>[оверквотинг удален]
>>> 192.168.0.249 адрес шлюза
>>> 192.168.0.17 первый локальный ip
>>> 192.168.0.25 второй локальный ip
>>> Как правильно пробросить пакеты пришедшие с локальных адресов udp 55777 на шлюз
>>> тоже порт udp 55777 в обе стороны?
>> поставить второй интерфейс, настроить ipfilter/nat
>> ЗЫ и прекратить заниматься херней
> ipnat никак не заставить работать с одной картой?
> на сквиде тоже никак не пробросить udp порты? сам не нашел такой
> инфы

squid-у пох на udp, не его уровень.

кто такие локальные адреса - адреса машин в локалке или адреса на FreeBSD?

если в локалке, то на счет ipnat незнаю, по идее должен справиться, а вот pf - справится, но нужно понимать как пакеты ходят что бы очевидным, толстым древком от граблей как можно меньше по лбу получать.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "ipnat маппинг UDP портов"  +/
Сообщение от bill (ok) on 24-Авг-12, 16:20 
> поставить второй интерфейс, настроить ipfilter/nat
> ЗЫ и прекратить заниматься херней

Придумать еще одну сеть, перебить адреса на 192.168.0.17 .. 192.168.0.25,  а может на еще куче машин. Вот это и есть заниматься "херней". Чем принципиально работа с одной картой отличается от двух?

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

5. "ipnat маппинг UDP портов"  +/
Сообщение от teapot (??) on 24-Авг-12, 16:32 
>> поставить второй интерфейс, настроить ipfilter/nat
>> ЗЫ и прекратить заниматься херней
> Придумать еще одну сеть, перебить адреса на 192.168.0.17 .. 192.168.0.25,  а
> может на еще куче машин. Вот это и есть заниматься "херней".
> Чем принципиально работа с одной картой отличается от двух?

имелось в виду локальные IP - это ip из локальной сети 192.168.0.0/24 Вопрос закрыт, слишком много возни, сделал на шлюзе
ip nat inside source static udp 192.168.0.17 55777 хх.хх.хх.хх 55777 extendable, где хх.хх.хх.хх внешний IP

на локальных компах в настройки сетевух добавил шлюз 192.168.0.249

Спасибо всем за участие.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "ipnat маппинг UDP портов"  +/
Сообщение от name (??) on 24-Авг-12, 23:45 
vipnet?
в чем суть затеи?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру