<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: редирект портов ipfw</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID12/3700.html</link>
    <description>Воюю с freebsd 5.3, 5.4 и щас уже поставил 6.0 везде одна и таже проблема.&lt;br&gt;&lt;br&gt;192.168.234.0/24 - первая локальная (роутер 192.168.234.254)&lt;br&gt;192.168.1.0/24 - вторая локальная сеть&lt;br&gt;&lt;br&gt;В машине одна сетевая (rl0) ип 192.168.234.52 и алиас 192.168.1.1&lt;br&gt;&lt;br&gt;Есть squid 2.5.11 на 3128 порту у 192.168.234.52 и 192.168.1.1 (собирал по дефорту из портов) и squidGuard 1.2.0&lt;br&gt;&lt;br&gt;Если на клиенской машине прописать прокси то все работает, я хочу сделать невидимый прокси, для этого собрал ядро с &lt;br&gt;&lt;br&gt;options         IPFIREWALL&lt;br&gt;options         IPFIREWALL_FORWARD&lt;br&gt;options         IPFIREWALL_FORWARD_EXTENDED&lt;br&gt;options         IPDIVERT&lt;br&gt;&lt;br&gt;потом в фаервол пытался добавлять в тичение 2 недель разлицные вареанты fwd, и результат нулевой.&lt;br&gt;&lt;br&gt;само правило fwd работает, проверил так для сети 192.168.1.0/24 запретил вход на порт 3128 и сделал &lt;br&gt;$&#123;fwcmd&#125; add fwd 192.168.234.52,3128 log tcp from 192.168.1.0/24 to any 3128&lt;br&gt;в инет выхожу нормально&lt;br&gt;&lt;br&gt;но если делать чтото типо&lt;br&gt;$&#123;fwcmd&#125; add fwd 127.0.0.1,3128 log tcp from any to any 80&lt;br&gt;то ре</description>

<item>
    <title>редирект портов ipfw (Alchemist)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID12/3700.html#4</link>
    <pubDate>Fri, 11 Jul 2008 05:13:57 GMT</pubDate>
    <description>правило 700 поставь вниз куда-нибудь&lt;br&gt;</description>
</item>

<item>
    <title>редирект портов ipfw (SatanaClause)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID12/3700.html#3</link>
    <pubDate>Tue, 22 Nov 2005 08:33:21 GMT</pubDate>
    <description>Експеремент номер II&lt;br&gt;&lt;br&gt;Повесил сквид на 80 порт, прописал у клиента как прокси сервер, все работает, сделал&lt;br&gt;&lt;br&gt;02600   35   1680 fwd 192.168.1.1,80 log logamount 20 tcp from 192.168.1.0/24 to any dst-port 80&lt;br&gt;&lt;br&gt;лог&lt;br&gt;Nov 22 09:29:13 proxy kernel: ipfw: 2600 Forward to 192.168.1.1:80 TCP 192.168.1.200:1152 69.20.16.91:80 in via rl0&lt;br&gt;Nov 22 09:29:13 proxy kernel: ipfw: 2600 Forward to 192.168.1.1:80 TCP 192.168.1.200:1153 69.20.16.91:80 in via rl0&lt;br&gt;Nov 22 09:29:13 proxy kernel: ipfw: 2600 Forward to 192.168.1.1:80 TCP 192.168.1.200:1154 69.20.16.91:80 in via rl0&lt;br&gt;Nov 22 09:29:13 proxy kernel: ipfw: 2600 Forward to 192.168.1.1:80 TCP 192.168.1.200:1155 69.20.16.91:80 in via rl0&lt;br&gt;Nov 22 09:29:13 proxy kernel: ipfw: 2600 Forward to 192.168.1.1:80 TCP 192.168.1.200:1156 69.20.16.91:80 in via rl0&lt;br&gt;Nov 22 09:29:13 proxy kernel: ipfw: 2600 Forward to 192.168.1.1:80 TCP 192.168.1.200:1157 69.20.16.91:80 in via rl0&lt;br&gt;&lt;br&gt;&lt;br&gt;неработает, а таже самая конструкция но с редиректом из 192.168.1.0/24:3128 -&amp;gt; 192.168.234.52:3128 ра</description>
</item>

<item>
    <title>редирект портов ipfw (SatanaClause)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID12/3700.html#2</link>
    <pubDate>Tue, 22 Nov 2005 07:49:46 GMT</pubDate>
    <description>и так я тоже пробывал&lt;br&gt;правило&lt;br&gt;$&#123;fwcmd&#125; add fwd 127.0.0.1,3128 log tcp from 192.168.1.0/24 to any 80&lt;br&gt;&lt;br&gt;лог&lt;br&gt;ipfw: 2600 Forward to 127.0.0.1:3128 TCP 192.168.1.200:1092 64.233.167.147:80 in via rl0&lt;br&gt;&lt;br&gt;ipfw show&lt;br&gt;02600   10     480 fwd 127.0.0.1,3128 log logamount 20 tcp from 192.168.1.0/24 to any dst-port 80&lt;br&gt;&lt;br&gt;в сквиде все именно так&lt;br&gt;httpd_accel_host virtual 80 &lt;br&gt;httpd_accel_port 80 &lt;br&gt;httpd_accel_with_proxy on &lt;br&gt;httpd_accel_uses_host_header on &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;вот весь&lt;br&gt;# ipfw show&lt;br&gt;00100   0     0 allow ip from any to any via lo0&lt;br&gt;00200   0     0 deny ip from any to 127.0.0.0/8&lt;br&gt;00300   0     0 deny ip from 127.0.0.0/8 to any&lt;br&gt;00400   0     0 deny icmp from any to any in icmptypes 5,9,13,14,15,16,17&lt;br&gt;00500   0     0 deny icmp from any to any frag&lt;br&gt;00600   0     0 allow icmp from any to any&lt;br&gt;00700 172 45173 allow tcp from any to any established&lt;br&gt;00800   4   279 allow ip from 192.168.234.52 to any&lt;br&gt;00900   3   327 allow ip from 192.168.1.1 to any&lt;br&gt;01000   0     0 allow tcp from any to 192.168.234.52 dst-port 53 </description>
</item>

<item>
    <title>редирект портов ipfw (lenin)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID12/3700.html#1</link>
    <pubDate>Tue, 22 Nov 2005 07:08:12 GMT</pubDate>
    <description>Правильно надо написать &lt;br&gt;$&#123;fwcmd&#125; add fwd 127.0.0.1,3128 log tcp from 192.168.1.0/24 to any 80 &lt;br&gt;причем до правил ната, а то нат будет отрабатывать и форвардить будет уже нечего и настроить сквид на транспарент, т.е для данного случая добавить &lt;br&gt;httpd_accel_host virtual 80&lt;br&gt;httpd_accel_port 80&lt;br&gt;httpd_accel_with_proxy on&lt;br&gt;httpd_accel_uses_host_header on&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
