<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw не получаетс перенаправить порт</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97266.html</link>
    <description>Пытаюсь перенаправить 25 порт с внешнего сервера на почтовый сервер в локальной сети.&lt;br&gt;Где ошибка?&lt;br&gt;cat /etc/ipfw.conf&lt;br&gt;#!/bin/sh&lt;br&gt;cmd=&quot;/sbin/ipfw -q add&quot;&lt;br&gt;ipfw -f table all flush&lt;br&gt;/etc/ipfw_add_ip.sh&lt;br&gt;eif=&quot;rl0&quot;&lt;br&gt;iif=&quot;rl1&quot;&lt;br&gt;eip=&quot;99.202.99.99&quot;&lt;br&gt;intnet=&quot;192.168.0.0/22&quot;&lt;br&gt;&lt;br&gt;# clear all rules&lt;br&gt;/sbin/ipfw -q -f flush&lt;br&gt;&lt;br&gt;# allow loopback&lt;br&gt;$cmd allow ip from any to any via lo0&lt;br&gt;&lt;br&gt;# allow access to internal mail server in external interface&lt;br&gt;$cmd allow tcp from any to 192.168.1.29 dst-port 25 in via $eif setup&lt;br&gt;$cmd allow tcp from 192.168.1.29 to any dst-port 25 out via $eif setup&lt;br&gt;$cmd allow tcp from 192.168.1.29 25 to any out via $eif setup&lt;br&gt;&lt;br&gt;# allow all via local network interface from internal network&lt;br&gt;$cmd allow all from any to any via $iif&lt;br&gt;&lt;br&gt;# nat&lt;br&gt;/sbin/ipfw -q nat 1 config if $eif reset same_ports deny_in redirect_port tcp 192.168.1.29:25 25&lt;br&gt;$cmd nat 1 ip from &quot;table(1)&quot; to any out via $eif&lt;br&gt;$cmd nat 1 ip from any to $eip in via $eif&lt;br&gt;&lt;br&gt;Пытаюсь подключится из интернета на сервер с ipfw&lt;br&gt;telnt 99.202.99.99 2</description>

<item>
    <title>ipfw не получаетс перенаправить порт (ka934)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97266.html#9</link>
    <pubDate>Sun, 26 Aug 2018 09:29:06 GMT</pubDate>
    <description>Разобрался. Проблема не в настройках сервера-шлюза (ipfw или &amp;#8230;), а в том, что сам почтовый сервер иногда пропадает из сети (сетевая карта или кабель или ещё что-нибудь такое). Всем спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw не получаетс перенаправить порт (михалыч)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97266.html#8</link>
    <pubDate>Sun, 26 Aug 2018 05:06:20 GMT</pubDate>
    <description>зачем вам это&lt;br&gt;$cmd allow tcp from any to 192.168.1.29 dst-port 25 in via $eif setup&lt;br&gt;&lt;br&gt;сетап от любого хоста из вне?&lt;br&gt;&lt;br&gt;зачем вам динамика?&lt;br&gt;перепишите свои правила в статике &lt;br&gt;</description>
</item>

<item>
    <title>ipfw не получаетс перенаправить порт (ka934)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97266.html#7</link>
    <pubDate>Sun, 26 Aug 2018 05:05:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; шлюз по умолчанию на почтовом хосте настроен?&lt;br&gt;&amp;gt;&amp;gt; Шлюз на почтовом сервере настроен на внешний IP адрес сервера с ipfw, &lt;br&gt;&amp;gt; это как?&lt;br&gt;&amp;gt; он должен быть настроен на внутренний ip роутера &lt;br&gt;&amp;gt;&amp;gt; чтобы ходить в интернет.&lt;br&gt;&lt;br&gt;Извините, так правильно&lt;br&gt;Шлюз на почтовом сервере настроен на внутренний IP адрес (адрес в локальной сети) сервера с ipfw&lt;br&gt;</description>
</item>

<item>
    <title>ipfw не получаетс перенаправить порт (ыы)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97266.html#6</link>
    <pubDate>Sun, 26 Aug 2018 05:00:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; шлюз по умолчанию на почтовом хосте настроен?&lt;br&gt;&amp;gt; Шлюз на почтовом сервере настроен на внешний IP адрес сервера с ipfw, &lt;br&gt;&lt;br&gt;это как?&lt;br&gt;он должен быть настроен на внутренний ip роутера&lt;br&gt;&lt;br&gt;&amp;gt; чтобы ходить в интернет.</description>
</item>

<item>
    <title>ipfw не получаетс перенаправить порт (ыы)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97266.html#5</link>
    <pubDate>Sun, 26 Aug 2018 04:58:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; proto TCP (6), length 58) &lt;br&gt;&amp;gt;     192.168.2.19.46111 &amp;gt; 192.168.1.29.25: Flags &#091;P.&#093;, cksum 0xce9d (correct), &lt;br&gt;&amp;gt; seq 1:7, ack 35, win 1026, options &#091;nop,nop,TS val 418608 ecr &lt;br&gt;&amp;gt; 2224282771&#093;, length 6: SMTP, length: 6 &lt;br&gt;&amp;gt;         quit &lt;br&gt;&amp;gt; 11:47:15.660242 IP (tos 0x0, ttl 64, id 54428, offset 0, flags &#091;DF&#093;, &lt;br&gt;&amp;gt; proto TCP (6), length 88) &lt;br&gt;&amp;gt;     192.168.1.29.25 &amp;gt; 192.168.2.19.46111: Flags &#091;P.&#093;, cksum 0x765c (correct), &lt;br&gt;&amp;gt; seq 35:71, ack 7, win 1040, options &#091;nop,nop,TS val 2224283230 ecr &lt;br&gt;&amp;gt; 418608&#093;, length 36: SMTP, length: 36 &lt;br&gt;&lt;br&gt;Запустите tcpdump на хосте 192.168.1.29 - убедитесь что ответные пакетики выходят с хоста... и проверьте таблицу маршрутизации- туда ли они идут...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw не получаетс перенаправить порт (ka934)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97266.html#4</link>
    <pubDate>Sun, 26 Aug 2018 04:57:31 GMT</pubDate>
    <description>&amp;gt; шлюз по умолчанию на почтовом хосте настроен?&lt;br&gt;&lt;br&gt;Шлюз на почтовом сервере настроен на внешний IP адрес сервера с ipfw, чтобы ходить в интернет.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw не получаетс перенаправить порт (ыы)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97266.html#3</link>
    <pubDate>Sun, 26 Aug 2018 04:54:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; proto TCP (6), length 58) &lt;br&gt;&amp;gt;     192.168.2.19.46111 &amp;gt; 192.168.1.29.25: Flags &#091;P.&#093;, cksum 0xce9d (correct), &lt;br&gt;&amp;gt; seq 1:7, ack 35, win 1026, options &#091;nop,nop,TS val 418608 ecr &lt;br&gt;&amp;gt; 2224282771&#093;, length 6: SMTP, length: 6 &lt;br&gt;&amp;gt;         quit &lt;br&gt;&amp;gt; 11:47:15.660242 IP (tos 0x0, ttl 64, id 54428, offset 0, flags &#091;DF&#093;, &lt;br&gt;&amp;gt; proto TCP (6), length 88) &lt;br&gt;&amp;gt;     192.168.1.29.25 &amp;gt; 192.168.2.19.46111: Flags &#091;P.&#093;, cksum 0x765c (correct), &lt;br&gt;&amp;gt; seq 35:71, ack 7, win 1040, options &#091;nop,nop,TS val 2224283230 ecr &lt;br&gt;&amp;gt; 418608&#093;, length 36: SMTP, length: 36 &lt;br&gt;&lt;br&gt;шлюз по умолчанию на почтовом хосте настроен?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw не получаетс перенаправить порт (ka934)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97266.html#2</link>
    <pubDate>Sun, 26 Aug 2018 04:51:16 GMT</pubDate>
    <description>&amp;gt; ну а ответные то пакетики от почтового хоста где?&lt;br&gt;&lt;br&gt;Наверно ответные пакеты не пускает ipfw. Потому, что&lt;br&gt;Если соединятся из локальной сети, то соединение устанавливается&lt;br&gt;telnet 192.168.1.29 25&lt;br&gt;Trying 192.168.1.29...&lt;br&gt;Connected to 192.168.1.29.&lt;br&gt;Escape character is &apos;^&#093;&apos;.&lt;br&gt;220 gw.pbnsk.ru, ESMTP EXIM 4.77&lt;br&gt;quit&lt;br&gt;&lt;br&gt;На сервере с ipfw&lt;br&gt;tcpdump -vvvnni rl1 host 192.168.1.29&lt;br&gt;tcpdump: listening on rl1, link-type EN10MB (Ethernet), capture size 262144 bytes&lt;br&gt;11:47:11.067023 IP (tos 0x10, ttl 64, id 0, offset 0, flags &#091;DF&#093;, proto TCP (6), length 60)&lt;br&gt;    192.168.2.19.46111 &amp;gt; 192.168.1.29.25: Flags &#091;S&#093;, cksum 0x9510 (correct), seq 1324145157, win 65535, options &#091;mss 1460,nop,wscale 6,sackOK,TS val 414015 ecr 0&#093;, length 0&lt;br&gt;11:47:11.067322 IP (tos 0x0, ttl 64, id 54426, offset 0, flags &#091;DF&#093;, proto TCP (6), length 60)&lt;br&gt;    192.168.1.29.25 &amp;gt; 192.168.2.19.46111: Flags &#091;S.&#093;, cksum 0x9dea (correct), seq 50893542, ack 1324145158, win 65535, options &#091;mss 1460,nop,wscale 6,sackOK,TS val 2224282770 ecr 414015&#093;, length 0&lt;br&gt;11:</description>
</item>

<item>
    <title>ipfw не получаетс перенаправить порт (ыы)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97266.html#1</link>
    <pubDate>Sun, 26 Aug 2018 04:34:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; tcpdump -ni rl1 host 192.168.1.29 &lt;br&gt;&amp;gt; tcpdump: verbose output suppressed, use -v or -vv for full protocol decode &lt;br&gt;&amp;gt; listening on rl1, link-type EN10MB (Ethernet), capture size 262144 bytes &lt;br&gt;&amp;gt; 10:52:19.241855 ARP, Request who-has 192.168.1.29 tell 192.168.2.19, length 46 &lt;br&gt;&amp;gt; 10:52:19.242181 ARP, Reply 192.168.1.29 is-at 00:0c:29:b8:9d:8e, length 46 &lt;br&gt;&amp;gt; 10:52:19.242190 IP 222.166.229.255.65365 &amp;gt; 192.168.1.29.25: Flags &#091;S&#093;, seq 242604477, &lt;br&gt;&amp;gt; win 64240, options &#091;mss 1448,nop,wscale 8,nop,nop,sackOK&#093;, length 0 &lt;br&gt;&amp;gt; 10:52:22.253870 IP 222.166.229.255.65365 &amp;gt; 192.168.1.29.25: Flags &#091;S&#093;, seq 242604477, &lt;br&gt;&amp;gt; win 64240, options &#091;mss 1448,nop,wscale 8,nop,nop,sackOK&#093;, length 0 &lt;br&gt;&amp;gt; ^C &lt;br&gt;&lt;br&gt;ну а ответные то пакетики от почтового хоста где?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
