The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
nat+ipfw, !*! valpo, 31-Июл-06, 17:57  [смотреть все]
Добрый день.
Нужна помощь. Замучался я с сабжем. Хочу с его помощью побороть low id в emule.
Есть сервер, который смотрит в инет. ИП сервака внутренний: ххх.ххх.ххх.ххх,
ИП сервака внешний: yyy.yyy.yyy.yyy.
fxp0 - внутренний интерфейс сервака

Есть клиент во внутренной сетке. ИП клиента zzz.zzz.zzz.zzz.

Необходимо, чтобы клиент через сервак пользовался мулом.

в firewall.conf:
add 401 allow tcp from zzz.zzz.zzz.zzz to any via fxp0
add 402 allow udp from zzz.zzz.zzz.zzz to any via fxp0
add 403 allow tcp from any to zzz.zzz.zzz.zzz via fxp0
add 404 allow udp from any to zzz.zzz.zzz.zzz via fxp0
add 65534 deny log ip from any to any

в natd.conf:
same_ports yes
use_sockets yes
alias_address yyy.yyy.yyy.yyy
log
redirect_port tcp zzz.zzz.zzz.zzz:4662 4662
redirect_port udp zzz.zzz.zzz.zzz:4672 4672
redirect_port tcp zzz.zzz.zzz.zzz:4711 4711

запускаю нат
>natd -f /etc/natd.conf

В муле, в настройках прокси отключена. На клинтском компе шлюзом прописана ИП внутренний адресс сервака.  В результате мул не хочет даже соединяться со своим муловским серваком.

Подскажите, плз, что не так. :(

  • nat+ipfw, !*! mummy, 19:07 , 31-Июл-06 (1)
    • nat+ipfw, !*! valpo, 11:00 , 01-Авг-06 (2)
      >Не забыли правило divert? Например:
      >add divert natd all from any to any via ${natd_interface}

      Добавил, как вы указали :
      >ipfw add 405 divert natd all from any to any via fxp1

      Ничего не изменилось.

      По ipfw show количество пакетов, проходящих по правило 405 растёт.

      • nat+ipfw, !*! mummy, 12:11 , 01-Авг-06 (3)
        • nat+ipfw, !*! valpo, 14:31 , 01-Авг-06 (4)
          >Может ipfw add 100 divert natd all from any to any via
          >fxp1
          >(где fxp1 внешний интерфейс)

          Добавил в самое начало firewall.conf и заработало :)
          похоже раньше пакеты не туда перенаправлялись...
          большое спасибо !!!

          по ходу ещё один вопрос: а не слишком ли много это правило буде пропускать через себя лишних пакетов??? нужно ли его как-то ужесточить???

          • nat+ipfw, !*! mummy, 17:44 , 01-Авг-06 (5)
            • nat+ipfw, !*! mummy, 17:46 , 01-Авг-06 (6)



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру