Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Dmitriy Kyrhlarov                    2:5020/400     02 Nov 2001  14:13:16
 To : Alex Shevchuk
 Subject : Re: Маршрутизация и файрволл
 -------------------------------------------------------------------------------- 
 
 Hi!
 
 Alex Shevchuk wrote:
 
 > 
 >  d> 2. Добеседоваться с админом, чтоб ты его машину видел, как
 >  d> 192.168.11.200. У себя подними на том же интерфейсе адрес
 >  d> 192.168.11.1. # Иначе, не понятно, как твоя фря будет понимать че-куда
 >  d> ей натить.
 >  Хм. Я тебя понял, однако: его сетка имеет номер 192.168.0.0. Эту сетку моя
 > сетка не видит. Тогда, может быть, мне просто попросить адрес для своего
 > сервака
 > в его сети?
 
 Можно и так. Главное разнести сети.
 
 >  Кстати, на моем серваке всего одна сетевуха. С этим, я надеюсь, проблем быть
 > не должно? Или для ната обязательно два интерфейса делать надо?
 
 Hеа. Hат ты можешь пускать на интерфейсе, а можешь на адресе. Два адреса
 на один интерфейс повесить тоже не вопрос.
 man natd
 man ifconfig
 
 >  d> 4. Пересобираешь ядро с опциями:
 >  Кстати, кстати. У меня фря 3.1. В какой файл эти опции запихивать? У меня они
 > стоят в LINT. Однако там есть еще и GENERIC, и POST... =(
 
 Хм...
 LINT -- справочник. Туда включено все на свете.
 GENERIC -- исходник того ядра, с которым система поставляется. Файрвола
 не содержит.
 POST -- это уже, похоже, собственное творчество...
 Обычно делают так:
 cp /usr/src/sys/i386/conf/GENERIC /usr/src/sys/i386/conf/MyKern
 vi /usr/src/sys/i386/conf/MyKern
 Выкидывают лишнее и добавляют че надо, глядя в LINT, как в справочник.
 
 >  d> 5. В правилай ipfw пишешь
 >  d> ipfw add divert natd ip from 192.168.10.0/24 to any
 >  d> ipfw add divert natd ip from any to any
 >  d> # Запихиваешь весь траффик в нат.
 >  А зачем первая строка, если вторая даст аналогичный (и даже больший)
 > результат?
 
 Ежели разнесешь входящий и исходящий траффик, то проще будет грабли
 искать... ;-)
 Я там, только забыл OUT и IN добавить, соотв.
 
 >  d> 6. Поднимаешь natd командой
 >  d> natd -a 192.168.11.1
 >  d> # Hат будет работать на "внешнем" адресе. Т.е. во всех пакетах,
 >  d> которые пришли из твоей локалки и адресованы наружу будет подменять
 >  d> адрес отправителя на свой.
 >  Хм. Кстати, где врубать запуск ната? Я поставил в rc.conf опцию
 > natd_enabled="YES", а также natd_flags="-a 192...", однако он начал ругаться,
 > что, мол, я еще и -interface юзаю, а его вырубить надобно. Я это дело из
 > rc.firewall убрал, однако он все равно ругаться продолжает!!! =(((
 
 А ты интерфейс не юзай... (я так понимаю, что он у тебя в /etc/natd.conf
 жить должен). Если у тебя один интерфейс и два адреса нат ни фига не
 поймет че ты от него хочешь...
 rc.firewall это файл, в котором живут твои файрвольные правила. В том
 числе и правила заворота пакетов в natd... Ты его аккуратно уродуй.
 Лучше ваще не трогай, а в rc.conf пропиши firewall_type
 "/etc/rc.firewall.my", заведи соотв., файлик и там все рули...
 
 By.
 Dmitriy
 --- ifmail v.2.15dev5
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Маршрутизация и файрволл   Alex Shevchuk   23 Oct 2001 19:37:49 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   23 Oct 2001 21:49:27 
 Маршрутизация и файрволл   Alex Shevchuk   25 Oct 2001 17:57:09 
 Re: [NEWS] Маршрутизация и файрволл   Dennis Melentyev   25 Oct 2001 21:44:59 
 [NEWS] Маршрутизация и файрволл   Alex Shevchuk   25 Oct 2001 23:53:33 
 Re: [NEWS] [NEWS] Маршрутизация и файрволл   Dennis Melentyev   26 Oct 2001 12:14:01 
 [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   26 Oct 2001 17:58:42 
 Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Dennis Melentyev   26 Oct 2001 19:37:16 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Andrey Ostanovsky   26 Oct 2001 23:50:05 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 17:50:09 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   28 Oct 2001 12:39:00 
 Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Andrew Lutov   29 Oct 2001 15:33:30 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   29 Oct 2001 23:26:38 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   31 Oct 2001 20:56:03 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Oleg Yevdokimov   02 Nov 2001 19:26:20 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   02 Nov 2001 22:21:01 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   03 Nov 2001 17:49:50 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   04 Nov 2001 14:16:42 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   05 Nov 2001 12:51:10 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   07 Nov 2001 02:53:45 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   11 Nov 2001 13:18:25 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   12 Nov 2001 18:27:00 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   05 Nov 2001 13:06:46 
 Re: Routing an firewall   Vladimir Tchoukharev   06 Nov 2001 13:28:00 
 Routing and firewall   Alex Shevchuk   07 Nov 2001 13:36:34 
 Re: Routing and firewall   Dmitriy Kyrhlarov   08 Nov 2001 12:55:56 
 Routing and firewall   Alex Shevchuk   08 Nov 2001 20:39:25 
 Re: Routing and firewall   Dmitriy Kyrhlarov   09 Nov 2001 15:11:38 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:33:46 
 Routing and firewall   Eugene Androsov   12 Nov 2001 15:53:45 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:23:22 
 Re: Routing and firewall   Dmitry Pryanishnikov   15 Nov 2001 12:52:14 
 Routing and firewall   Eugene Androsov   19 Nov 2001 17:31:14 
 Re: Routing and firewall   Dmitriy Kyrhlarov   12 Nov 2001 10:56:44 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:28:24 
 Re: Routing and firewall   Dmitriy Kyrhlarov   15 Nov 2001 12:16:35 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:42:42 
 Re: Routing and firewall   Dmitriy Kyrhlarov   19 Nov 2001 22:22:47 
 Re: Routing and firewall   Vladimir Tchoukharev   09 Nov 2001 21:06:31 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:38:30 
 Routing and firewall   Eugene Androsov   12 Nov 2001 16:00:46 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:26:51 
 Re: Routing and firewall   Vladimir Tchoukharev   12 Nov 2001 21:32:42 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:42:01 
 Re: Routing and firewall   Vladimir Tchoukharev   15 Nov 2001 11:21:02 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:16:39 
 Routing and firewall   Ivan Voytas   19 Nov 2001 17:04:28 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:57:43 
 Routing and firewall   Ivan Voytas   26 Nov 2001 11:44:45 
 Routing and firewall   Alex Shevchuk   30 Nov 2001 16:17:34 
 Routing and firewall   Ivan Voytas   30 Nov 2001 22:16:43 
 Re: Routing and firewall   Vladimir Tchoukharev   30 Nov 2001 21:26:17 
 Re: Routing and firewall   Vladimir Tchoukharev   19 Nov 2001 21:39:42 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:40:36 
 Routing and firewall   Ivan Voytas   26 Nov 2001 11:47:24 
 Routing and firewall   Serge V. Svetoff   19 Nov 2001 21:06:16 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:54:30 
 Routing and firewall   Ivan Voytas   20 Nov 2001 10:16:51 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:56:32 
 Re: Routing and firewall   Andrew Lutov   08 Nov 2001 13:35:43 
 Routing and firewall   Alex Shevchuk   08 Nov 2001 20:58:11 
 Routing and firewall   Oleg Yevdokimov   09 Nov 2001 17:21:42 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:47:02 
 Re: Routing and firewall   Vladimir Tchoukharev   08 Nov 2001 20:40:54 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:11:25 
 Re: Routing and firewall   Vladimir Tchoukharev   12 Nov 2001 22:37:37 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:54:24 
 Re: Routing and firewall   Vladimir Tchoukharev   15 Nov 2001 11:14:51 
 Routing and firewall   Ivan Voytas   15 Nov 2001 10:35:02 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:43:54 
 Re: [NEWS] [NEWS] Маршрутизация и файрволл   Sergey Shibeko   29 Oct 2001 19:38:01 
 Маршрутизация и файрволл   Stas Degteff   26 Oct 2001 09:35:57 
 Re: Маршрутизация и файрволл   Andrew Lutov   26 Oct 2001 12:50:20 
 Маршрутизация и файрволл   Alex Shevchuk   26 Oct 2001 17:49:00 
 Маршрутизация и файрволл   Stas Degteff   26 Oct 2001 23:03:34 
 Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 18:12:12 
 Маршрутизация и файрволл   Stas Degteff   28 Oct 2001 13:08:48 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   26 Oct 2001 15:54:27 
 Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 10:49:15 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   29 Oct 2001 11:37:08 
 Маршрутизация и файрволл   Alex Shevchuk   31 Oct 2001 21:01:07 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   02 Nov 2001 14:13:16 
 Маршрутизация и файрволл   Alex Shevchuk   03 Nov 2001 17:43:58 
 Маршрутизация и файрволл   Valentin Ermolaev   04 Nov 2001 02:45:31 
 Маршрутизация и файрволл   Andrey Ostanovsky   04 Nov 2001 20:38:25 
Архивное /ru.unix.bsd/805467290708.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional