Size: a a a

2020 April 01

VG

Vadim Goncharov in freebsd_ru
лично я уже лет 9 не админю, но и тогда ipf был obsolete, да и кальк, судя по упоминанию 7.0, тех времен
источник

EV

Egor Vershinin in freebsd_ru
Dmitriy Anatolievich
Это понятно. нужен конкретный пример с заменой SRC IP
эээ - поставь виртуалку с Window Server, установи роль RRAS и ковыряй....там настроек минимум.
Подходит для классики (всех выпустить в Инет) и для публикации портов снаружи.
Больше мало что умеет (ну VPN разве что).
источник

EV

Egor Vershinin in freebsd_ru
не разу не IPFW/PF/iptables конечно
источник

DA

Dmitriy Anatolievich in freebsd_ru
Egor Vershinin
эээ - поставь виртуалку с Window Server, установи роль RRAS и ковыряй....там настроек минимум.
Подходит для классики (всех выпустить в Инет) и для публикации портов снаружи.
Больше мало что умеет (ну VPN разве что).
Так что, как порт пробросить, с заменой SRC IP?
источник

EV

Egor Vershinin in freebsd_ru
он так не умеет
источник

EV

Egor Vershinin in freebsd_ru
умеет SourceNAT для внутренней подсетки
источник

EV

Egor Vershinin in freebsd_ru
умеет Destination PAT
источник

EV

Egor Vershinin in freebsd_ru
я изменениемм Destination IP и Dest Port
источник

BL

Boris Lytochkin in freebsd_ru
Dmitriy Anatolievich
Это понятно. нужен конкретный пример с заменой SRC IP
есть конкретная схема с адресами и описанием, что куда надо пробросить?
источник

EV

Egor Vershinin in freebsd_ru
остальных вариантов нет
источник

EV

Egor Vershinin in freebsd_ru
DNAT нет, SPAT нет
источник

DA

Dmitriy Anatolievich in freebsd_ru
Boris Lytochkin
есть конкретная схема с адресами и описанием, что куда надо пробросить?
внешний ип 1.1.1.1 внутренний ип 2.2.2.2
нужно форварднуть входящий порт 1111 на ип 2.2.2.3 порт 2222
так чтобы на 2.2.2.3 пришел входящее соединение как бы с ип 2.2.2.2
источник

DA

Dmitriy Anatolievich in freebsd_ru
потому что обычный порт форвардинг дает коннект с реального ип на внутренний.
источник

DA

Dmitriy Anatolievich in freebsd_ru
а мне нужно скрыть внешний адрес подключения.
источник

VO

Vyacheslav Olkhovchenkov in freebsd_ru
может конечно ipnat и был obsoletet но у него единственного нормальная диагностика, статитстика и управление
источник

DA

Dmitriy Anatolievich in freebsd_ru
Vyacheslav Olkhovchenkov
может конечно ipnat и был obsoletet но у него единственного нормальная диагностика, статитстика и управление
О, кто-то меня понимает
источник

DM

Dmitry Marakasov in freebsd_ru
max
Это нормально что он 2 сутки клмпилиться ? Железо i5 первого поколения и 4гб рама
Вполне
источник

SB

Steve Butabi in freebsd_ru
Dmitriy Anatolievich
внешний ип 1.1.1.1 внутренний ип 2.2.2.2
нужно форварднуть входящий порт 1111 на ип 2.2.2.3 порт 2222
так чтобы на 2.2.2.3 пришел входящее соединение как бы с ип 2.2.2.2
задача вообще без NAT решается каким-нить tcpproxy
источник

VG

Vadim Goncharov in freebsd_ru
Dmitriy Anatolievich
потому что обычный порт форвардинг дает коннект с реального ип на внутренний.
тогда это вообще не файрволом делается, а любым редиректором из портов
источник

DA

Dmitriy Anatolievich in freebsd_ru
Steve Butabi
задача вообще без NAT решается каким-нить tcpproxy
вопрос был - нат.
источник