<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс портов во FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80814.html</link>
    <description>Имеется сервер с двумя интерфейсами, одним - смотрящим в мир, вторым - во внутреннюю сеть. Нужно перенаправить пакеты, поступающие на порт хх внешнего интерфейса, на порт уу машины в локальной сети.&lt;br&gt; Читал про natd, ipnat, и т.п. - нужно пересобирать ядро (опции options IPDIVERT, к примеру, options IPFILTER (у меня только IPFIREWALL)) - на сервере клиентская почта и хостинг, поэтому вариант отпадает. Можно ли в данном случае обойтись лишь ipfw, или какими-нибудь отдельными утилитками? (во втором варианте - какими ?)&lt;br&gt;</description>

<item>
    <title>Проброс портов во FreeBSD (vladsol)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80814.html#17</link>
    <pubDate>Sat, 21 Jun 2008 03:09:20 GMT</pubDate>
    <description>Благодарю - вроде получилось :)&lt;br&gt; &lt;br&gt; Но появилась одна очень, гм...Странная проблема.&lt;br&gt;Откатился на 1.3.41 апач, если user www, group www - всё нормально, mysqld - загрузка ЦПУ - по нулям. Но если ставю group webhosting (а именно такая у всех сайтов, хостящихся на этом сервере) - то mysqld загрузка ЦПУ сразу за 60&#037; :( Даже если нет запросов к серверу. Чудеса? Кто-нибудь сталкивался с таким?&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во FreeBSD (hate)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80814.html#16</link>
    <pubDate>Fri, 20 Jun 2008 15:52:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Планирование &amp;#8212; это вид деятельности, связанный с составлением планов. Планирование в самом &lt;br&gt;&amp;gt;общем виде подразумевает выполнение следующих этапов: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Постановка целей и задач &lt;br&gt;&amp;gt;Составление программы действий &lt;br&gt;&amp;gt;Выявление необходимых ресурсов и их источников &lt;br&gt;&amp;gt;Доведение планов до их непосредственных исполнителей &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Разжевывать ? &lt;br&gt;&lt;br&gt; Ну все ясно. Планируй дальше.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во FreeBSD (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80814.html#15</link>
    <pubDate>Fri, 20 Jun 2008 15:26:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Смешно. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; эххх, сучий русский менталитет :( &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Ну да, ну да... А ты считаешь что поставить в &quot;авторебут&quot; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;не тестированный кернел &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;это &quot;круть&quot;? Вот так всё через жопу. Как только ракеты летают, диву &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;даюсь. &lt;br&gt;&amp;gt;&amp;gt;Ну ты крут без меры, реально. Крутизна так и прет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Тебя это беспокоит? Хочешь поговорить об этом? &lt;br&gt;&lt;br&gt;Я реально вижу, кого это беспокоит. И это ты.&lt;br&gt;&lt;br&gt;&amp;gt; Еще раз, что такое запланировал в твоем понимании? &lt;br&gt;&lt;br&gt;Планирование &amp;#8212; это вид деятельности, связанный с составлением планов. Планирование в самом общем виде подразумевает выполнение следующих этапов:&lt;br&gt;&lt;br&gt;Постановка целей и задач &lt;br&gt;Составление программы действий &lt;br&gt;Выявление необходимых ресурсов и их источников &lt;br&gt;Доведение планов до их непосредственных исполнителей &lt;br&gt;&lt;br&gt;&lt;br&gt;Разжевывать ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во FreeBSD (Grey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80814.html#14</link>
    <pubDate>Fri, 20 Jun 2008 14:53:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; За помощь спасибо - программка действительно работает, но это &quot;не совсем &lt;br&gt;&amp;gt;то&quot;. Tcpdump говорит, что сервер (НА который был перенаправлен пакет) отвечает &lt;br&gt;&amp;gt;серверу, на котором установлет portfwd, а не машине, с которой был &lt;br&gt;&amp;gt;сделан запрос. Буду экспериментировать с НАТом. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ЗЫ. После ребута возникла проблема с mysql - сервером. В top&#096;е стабильно &lt;br&gt;&amp;gt;WCPU выше 50&#037;, как только вырубаю httpd (Apache 2.2) - всё &lt;br&gt;&amp;gt;становится нормально. Запускаю апач - опять mysql выше 50&#037; (проц Xeon &lt;br&gt;&amp;gt;3.4, 2Гб ОЗУ) - ненормально. &lt;br&gt;&lt;br&gt;в ядро:&lt;br&gt;options   IPFIREWALL&lt;br&gt;options   IPFIREWALL_VERBOSE&lt;br&gt;options   IPFIREWALL_VERBOSE_LIMIT=100&lt;br&gt;options   IPFIREWALL_FORWARD&lt;br&gt;options   IPDIVERT&lt;br&gt;&lt;br&gt;/etc/natd.conf&lt;br&gt;... #что ещё понравится&lt;br&gt;redirect_port tcp 192.168.0.10:80 81&lt;br&gt;... #что ещё понравится&lt;br&gt;&lt;br&gt;/etc/rc.conf&lt;br&gt;...&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;OPEN&quot; # для примера&lt;br&gt;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;rl0&quot;&lt;br&gt;natd_flags=&quot;-config /etc/natd.conf&quot;&lt;br&gt;...&lt;br&gt;&lt;br&gt;после всего reboot и проверять.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во FreeBSD (hate)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80814.html#13</link>
    <pubDate>Fri, 20 Jun 2008 14:09:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;Смешно. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; эххх, сучий русский менталитет :( &lt;br&gt;&amp;gt;&amp;gt; Ну да, ну да... А ты считаешь что поставить в &quot;авторебут&quot; &lt;br&gt;&amp;gt;&amp;gt;не тестированный кернел &lt;br&gt;&amp;gt;&amp;gt;это &quot;круть&quot;? Вот так всё через жопу. Как только ракеты летают, диву &lt;br&gt;&amp;gt;&amp;gt;даюсь. &lt;br&gt;&amp;gt;Ну ты крут без меры, реально. Крутизна так и прет. &lt;br&gt;&lt;br&gt; Тебя это беспокоит? Хочешь поговорить об этом?&lt;br&gt; &lt;br&gt;&lt;br&gt;&amp;gt;1. Я что, написал - поставь в крон команду на ребут ?&lt;br&gt;&lt;br&gt; Нет. А я про крон что-то сказал? Запланировать ты чем предлогаешь? В блокнот записать, узелок завязать? Конкретней.&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;&amp;gt;Я как-то такого не заметил в своих словах. Запланировал - перезагрузил, &lt;br&gt;&amp;gt;проверил - успокоился.&lt;br&gt;&lt;br&gt; Еще раз, что такое запланировал в твоем понимании?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Уточняю, я это написал к тому, что пока &lt;br&gt;&amp;gt;машина собирает ядро - это не время простоя. Старое ядро тоже &lt;br&gt;&amp;gt;удалять насильно никто не заставляет. &lt;br&gt;&lt;br&gt; Верно. Речь не об этом.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;2. Если сильно хочется надежности и уверенности, то можно поставить вторую идентичную &lt;br&gt;&amp;gt;машину и протестировать все настройки и изменения на ней&lt;br&gt;&lt;br&gt; Верно.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;(я </description>
</item>

<item>
    <title>Проброс портов во FreeBSD (vladsol)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80814.html#12</link>
    <pubDate>Fri, 20 Jun 2008 07:02:48 GMT</pubDate>
    <description>&amp;gt;portfwd,можно с портов. &lt;br&gt;&lt;br&gt; За помощь спасибо - программка действительно работает, но это &quot;не совсем то&quot;. Tcpdump говорит, что сервер (НА который был перенаправлен пакет) отвечает серверу, на котором установлет portfwd, а не машине, с которой был сделан запрос. Буду экспериментировать с НАТом.&lt;br&gt;&lt;br&gt;ЗЫ. После ребута возникла проблема с mysql - сервером. В top&#096;е стабильно WCPU выше 50&#037;, как только вырубаю httpd (Apache 2.2) - всё становится нормально. Запускаю апач - опять mysql выше 50&#037; (проц Xeon 3.4, 2Гб ОЗУ) - ненормально. &lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во FreeBSD (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80814.html#11</link>
    <pubDate>Fri, 20 Jun 2008 06:17:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Смешно. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; эххх, сучий русский менталитет :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Ну да, ну да... А ты считаешь что поставить в &quot;авторебут&quot; &lt;br&gt;&amp;gt;не тестированный кернел &lt;br&gt;&amp;gt;это &quot;круть&quot;? Вот так всё через жопу. Как только ракеты летают, диву &lt;br&gt;&amp;gt;даюсь. &lt;br&gt;&lt;br&gt;Ну ты крут без меры, реально. Крутизна так и прет.&lt;br&gt;&lt;br&gt;1. Я что, написал - поставь в крон команду на ребут ? Я как-то такого не заметил в своих словах. Запланировал - перезагрузил, проверил - успокоился. Уточняю, я это написал к тому, что пока машина собирает ядро - это не время простоя. Старое ядро тоже удалять насильно никто не заставляет.&lt;br&gt;&lt;br&gt;2. Если сильно хочется надежности и уверенности, то можно поставить вторую идентичную машину и протестировать все настройки и изменения на ней (я просто уверен, что у Вас именно так и происходит). Но и это не отменяет потенциальных незамеченных проблем с первой машиной и вариантов отката к старому ядру. Так какие проблемы ?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во FreeBSD (BLACK MAX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80814.html#10</link>
    <pubDate>Fri, 20 Jun 2008 01:29:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;пересобрал ядро, установил, запланировал перезагрузку на допустимое время, перезагрузился  - всё &lt;br&gt;&amp;gt;&amp;gt;ок. Простои минимальны. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пересобрал, правда, без IPTABLES. Впрочем, в Handbook&apos;е оно и не требуется. &lt;br&gt;&amp;gt; Пытался запустить из командной строки, к примеру: &lt;br&gt;&amp;gt;natd -v -interface bge0 -redirect_port tcp 127.0.0.1:80 4343 &lt;br&gt;&amp;gt; и телнетом на 4343 порт - ничего не происходит. Синтаксис неправильный, &lt;br&gt;&amp;gt;или же обязательно запускать из rc.d ? (что очень ненужно, т.к., &lt;br&gt;&amp;gt;включать проброс портов на пару часов в сутки...) &lt;br&gt;&lt;br&gt;можно было без пересборки обойтись, подгрузить модули ipfw и ipdivert. Не понял при чем тут iptables? Это же вроде в линуксе? Чтобы natd юзать надо соответствующие правила в ipfw написать, если нужно на пару часов в сутки, то можно скриптиком по крону&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов во FreeBSD (aZ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80814.html#9</link>
    <pubDate>Thu, 19 Jun 2008 23:51:42 GMT</pubDate>
    <description>Хахаха. :D&lt;br&gt;</description>
</item>

</channel>
</rss>
