[BSD] IPNAT vs. NATD
Andras POTOCZKY
andras-ml at wertz.hu
2009. Jan. 19., H, 22:34:43 CET
Hi
Meg annyit hozzatennek a levelemhez, hogy azert adtam meg a lenti
mintaban a 0/0 cimet, mert igy ha tobb IP cimet felhuzol egy
interface-re (jail-nel ugye nem ritka), akkor is megtortenik az
atiranyitas, mig ha csak az egyik IP-t adod meg, akkor csak azon az
egyen tortenik meg ertelem szeruen.
Andras
> Hi
>
>
>> Mivel csak ipnat van, semmi más, s külső hálóból válaszol a 25-ös porton,
>> hiszen az a levelezőszerverem, csak az lehet, hogy az ipnat rdr csak az out
>> felől jövő csomagokra izgul rá, ha bentről jön a kérés, akkor nem boldogul.
>>
>>
>
>
> Persze, mert amit megadtal, az alapjan az ipnat csak a kulso csomagra
> mozdul. Ezt allitottad neki, ezt csinalja.
> A megoldas:
> rdr <ext_if> 0/0 port 25 -> <target_ip> port 25
> rdr <int_if> 0/0 port 25 -> <target_ip> port 25
> rdr lo0 0/0 port 25 -> <target_ip> port 25
>
> vagyis 3 sor, vagy ha meg tobb interfaced, pl pptp, vagy openvpn-t
> hasznalsz, akkor azokara is.
> Persze lehet mashol ezt maskent is megadni, de engem ez nem izgat, nekem
> jo igy is. Beallitom a 3 sort es hajra.
>
> Andras
> _______________________________________________
> BSD levlista
> BSD at hu.freebsd.org
> http://www.hu.freebsd.org/hu/mailman/listinfo/bsd
>
További információk a(z) BSD levelezőlistáról