<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: freebsd локальную машину не видно из интернета</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81793.html</link>
    <description>проблема заключается в следующем &lt;br&gt;для выхода в интернет из локальной сети используется машина с фри бсд&lt;br&gt;на одну их локальных машин необходимо получить доступ из интернет по 213 порту.&lt;br&gt;используя ipfw &lt;br&gt;в ipf.rules&lt;br&gt;pass in quik on sis0 proto tcp from 85.12.20x.xxx to 192.168.0.5 port = 213  flafs S keep state keep frags&lt;br&gt;&lt;br&gt;и в ipnat.rules&lt;br&gt;rdr sis0 85.12.20x.xxx port 213 -&amp;gt; 192.168.0.5 port 213 tcp &lt;br&gt;&lt;br&gt;в итоге происходит доступ по 213 порту только в интернет. на машину в локалке доступа нет.&lt;br&gt;&lt;br&gt;что может быть не так и как сутуацию можно исправить ?&lt;br&gt;</description>

<item>
    <title>freebsd локальную машину не видно из интернета (blackjackchik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81793.html#13</link>
    <pubDate>Fri, 05 Sep 2008 06:08:47 GMT</pubDate>
    <description>Почитайте внимательно вот эту статю http://freebsd.org.ua/doc/ru_RU.KOI8-R/books/handbook/network-natd.html, там есть все что вам нужно. У меня так веб и почтовый сервера работают безотказно.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>freebsd локальную машину не видно из интернета (morganx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81793.html#12</link>
    <pubDate>Thu, 04 Sep 2008 09:02:40 GMT</pubDate>
    <description>темные силы электричества. проверяли из другого города. связь с сервером была установлена и работа с б/д идет(пока) без ошибок.&lt;br&gt;</description>
</item>

<item>
    <title>freebsd локальную машину не видно из интернета (parad)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81793.html#11</link>
    <pubDate>Thu, 04 Sep 2008 08:44:43 GMT</pubDate>
    <description>без ната не должно было заработать! скорее всего ты из той-же сети что и внутренняя тачка проверял.&lt;br&gt;</description>
</item>

<item>
    <title>freebsd локальную машину не видно из интернета (morganx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81793.html#10</link>
    <pubDate>Wed, 03 Sep 2008 11:49:53 GMT</pubDate>
    <description>заработало &lt;br&gt;в ipf.rules добавил &lt;br&gt;pass in quik on sis0 proto tcp from any to 192.168.0.5 port = 213  flafs S keep state keep frags&lt;br&gt;pass in quik on sis0 proto tcp from 85.12.20x.xxx to 192.168.0.5 port = 213  flafs S keep state keep frags&lt;br&gt;&lt;br&gt;и в ipnat.rules&lt;br&gt;rdr sis0 85.12.20x.xxx port 213 -&amp;gt; 192.168.0.5 port 213 tcp &lt;br&gt;мистика!&lt;br&gt;</description>
</item>

<item>
    <title>freebsd локальную машину не видно из интернета (morganx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81793.html#9</link>
    <pubDate>Wed, 03 Sep 2008 04:52:49 GMT</pubDate>
    <description>для ее маскировки сделал в ipnat &lt;br&gt;map sis0 192.168.0.5 -&amp;gt; 85.12.20x.xxx/32 portmap tcp/udp&lt;br&gt;rdr оставил прежним. сотрудничать отказываетсо&lt;br&gt;</description>
</item>

<item>
    <title>freebsd локальную машину не видно из интернета (parad)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81793.html#8</link>
    <pubDate>Tue, 02 Sep 2008 18:24:34 GMT</pubDate>
    <description>не совсем: тебе необходимо сделать так, чтобы машиана 192.168.0.5 могла выходить в инет, через нат, маскируясь под 85.12.20x.xxx, потом на роутере редиректом перенаправить пакеты, приходящие из инета на 85.12.20x.xxx:213 на 192.168.0.5:213 и все.&lt;br&gt;&lt;br&gt;для гостевой машины будет казаться, что она общается с 85.12.20x.xxx:213.&lt;br&gt;краем уха слышал что pf и ipf имеют в какой-то степени взаимозаменяемые правила, поэтому пример:&lt;br&gt;http://www.openbsd.org/faq/pf/rdr.html#rdrnat - тут наглядно продемонстрировано как это должно быть.&lt;br&gt;</description>
</item>

<item>
    <title>freebsd локальную машину не видно из интернета (morganx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81793.html#7</link>
    <pubDate>Tue, 02 Sep 2008 17:06:27 GMT</pubDate>
    <description>т.е мне нужно создать правило в нате разрешающее соединение на локальный адрес из внехи?&lt;br&gt;а если 192.168.0.5 пустить не через хаб+фаервол, а на вторую сетевую фаервола и сделать демилитаризованную зону типа 172.20.0.2,из нее не проще будет работать?&lt;br&gt;</description>
</item>

<item>
    <title>freebsd локальную машину не видно из интернета (parad)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81793.html#6</link>
    <pubDate>Tue, 02 Sep 2008 16:59:57 GMT</pubDate>
    <description>А насчет rinetd - всегда шли на 3 буквы тех людей, которые принебригают встроенными возможностями ядра и предлагают левые решения в юзер-спейсе, - это всегда менее стабильно и медленее.&lt;br&gt;</description>
</item>

<item>
    <title>freebsd локальную машину не видно из интернета (morganx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81793.html#5</link>
    <pubDate>Tue, 02 Sep 2008 16:56:36 GMT</pubDate>
    <description>ок. понял. исправлюсь.&lt;br&gt;</description>
</item>

</channel>
</rss>
