|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Stas Degteff 2:50/207 09 Jan 2002 16:50:02 To : Alexander Pechenin Subject : Завернуть запрос во вн утреннюю серую сеть --------------------------------------------------------------------------------
написанное Вторник Январь 08 2002 в 09:10:
Привет, Alexander!
>> Тебе не нужен второй natd. редирект порта делается в конфиге natd
>> (который подключается к нему при запуске опцией -f)
AP> Хорошо, но первый natd, который предоставляет пользователям работать в
AP> инете из серой сети у меня запущен сейчас с опцией natd -n xl0. То
AP> есть мне можно использовать опцию -n xl0 для обоих задач в
AP> конфигурационном файле с остальными параметрами, относящимися к
AP> редиректу, и запускать natd так: natd -f /etc/natd.conf ?
Как я понимаю, xl0 - внешний интерфейс. В таком случае все кроме "-p 22"
правильно. Порт для natd тебе не нужно указвать для единственного демона: он
будет на "родном" работать.
AP> /etc/natd.conf
AP> -p 22
AP> -n xl0
AP> -redirect_port tcp 192.168.3.1:22 22
"Идеологически" правильнее сделать так:
/etc/rc.conf
natd_enable="YES"
natd_interface="xl0"
natd_flags="-f /etc/natd.conf"
/etc/natd.conf
-redirect_port tcp 192.168.3.1:22 22
Далее (чтобы не мучиться) в /etc/rc.conf:
firewall_type="simple"
firewall_enable="yes"
Собственно, у меня дома сделано именно так (только редиректы для других портов и
адресов и firewall_type указывает на файл с правилами).
В случае одного-двух редиректов можно без отдельного конфига обойтись, указав
все опции в rc.conf
AP> И в дальнейшем при необходимости пробросить запросы по другим портам
AP> дописывать в файл конфигурации необходимые опции, верно?
Это верно. Только придется прибивать и заново запускать natd после изменения
конфига - поскольку он сам не умеет перечитывать конфиг.
AP> Кстати, этот файл должен начинаться с #!/bin/sh ?
С какой стати? он ведь не исполняемый.
AP> Где кроется ошибка в приведенных выше мною правилах?
В том, что указал нестандартный порт для natd.
Stas Degteff
ICQ UIN: 24628713
--- GED3 --- 2:50/207 --- 2:5080/102 --- 7:1500/102
* Origin: Grumbler@work, New Urengoy city (2:50/207)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/14193c3c6955.html, оценка из 5, голосов 10
|