На примере активного ФТП. При передачи данных требуется установить соединение с клиентской машиной. При софтовом НАТ - это не проходит, а при использовании железяк - все работает на ура.
Если я правильно понимаю, железный роутер с NAT, делает редирект на ту машину, которая сама сначала инициализировала и установла соединение (keep-alive?). А как бы такое замутить на фре (+pf)? Может есть что-нить похожее софтовое ПО?
>На примере активного ФТП. При передачи данных требуется установить соединение с клиентской
>машиной. При софтовом НАТ - это не проходит, а при использовании
>железяк - все работает на ура.
>Если я правильно понимаю, железный роутер с NAT, делает редирект на ту
>машину, которая сама сначала инициализировала и установла соединение (keep-alive?). А как
>бы такое замутить на фре (+pf)? Может есть что-нить похожее софтовое
>ПО?Для этого нужен ftp-proxy
>Для этого нужен ftp-proxyЭто понятно, но хочется без прокси. ФТП - просто пример, есть куча других протоколов - программ. все конечно можно решить через проки, но хотелось бы программную реализацию типа как в железках (типа, какой-нить динамический редирект NAT).
>Для этого нужен ftp-proxyА чего, nat conntrack ftp helper-а (или как оно к Вас там называется?) не бывает? Ни в одном из вариантов nat-а?... //Нет-нет, ничего страшного, я просто спросил.
Вы б там "у себя" хэндбук что ли почитали. Там точно должна (бы?) быть глава про пользование гуглем. $-) (И, да, я тоже поторопился с пред.репликой. Но мне-то простительно? :-P )google.ru
freebsd active ftp nat
ENTER
>Вы б там "у себя" хэндбук что ли почитали. Там точно должна
>(бы?) быть глава про пользование гуглем. $-) (И, да, я тоже
>поторопился с пред.репликой. Но мне-то простительно? :-P )
>
>google.ru
>freebsd active ftp nat
>ENTER
>
>http:/tips/info/185.shtmlРечь не именно об FTP и не о прокси. Как сделать все с помощью прокси, я знаю. Это просто как пример. Хочется узнать, есть ли реализация следующего: Клиент открыл сессию к серверу, и теперь при уже открытой сессии клиентом, нат перенаправлял запросы от сервера на установку соединения этому клиенту.
>Речь не именно об FTP и не о прокси. Как сделать всеТо есть модуть _ipnat_ с названием чего-то-там-_proxy_ -- не оно? Ужас... Тогда ждём, когда "ваши" гуры подтянутся.
>Клиент открыл сессию к серверу, и теперь при уже открытой сессии клиентом, нат перенаправлял запросы от сервера
Активный ftp, директива PORT, "второе" соединение - от сервера к клиенту, да? _Обратно_ через нат?
Или всё-таки _нат_?? Вы там у себя определитесь - Вам нать иль не нать. :-P
>[оверквотинг удален]
>То есть модуть _ipnat_ с названием чего-то-там-_proxy_ -- не оно? Ужас... Тогда
>ждём, когда "ваши" гуры подтянутся.
>
>>Клиент открыл сессию к серверу, и теперь при уже открытой сессии клиентом, нат перенаправлял запросы от сервера
>
>Активный ftp, директива PORT, "второе" соединение - от сервера к клиенту, да?
>_Обратно_ через нат?
>
>Или всё-таки _нат_?? Вы там у себя определитесь - Вам нать иль
>не нать. :-PМлин, куда уж понятней ) Надо, если клент инициировал соединение, nat автоматом делал редирект на него, когда этот же сервер соединяется к клиенту.
>Млин, куда уж понятней ) Надо, если клент инициировал соединение, nat автоматомДа-а-а?... И что Вас не устраивает в первой ссылке про ftp и natd? Что-то ещё не нашлось по "нулевой" ссылке на _гугль_? Вас это беспокоит?
Я, конечно, ничего не понимаю во FreeBSD, но _поговорить_... оно, конечно! B-j
http://www.opennet.me/openforum/vsluhforumID10/4063.html