[BSD] IPNAT vs. NATD

Andras POTOCZKY andras-ml at wertz.hu
2009. Jan. 19., H, 22:34:43 CET


Hi

Meg annyit hozzatennek a levelemhez, hogy azert adtam meg a lenti 
mintaban a 0/0 cimet, mert igy ha tobb IP cimet felhuzol egy 
interface-re (jail-nel ugye nem ritka), akkor is megtortenik az 
atiranyitas, mig ha csak az egyik IP-t adod meg, akkor csak azon az 
egyen tortenik meg ertelem szeruen.

Andras

> Hi
>
>   
>>   Mivel csak ipnat van, semmi más, s külső hálóból válaszol a 25-ös porton, 
>> hiszen az a levelezőszerverem, csak az lehet, hogy az ipnat rdr csak az out 
>> felől jövő csomagokra izgul rá, ha bentről jön a kérés, akkor nem boldogul.
>>   
>>     
>
>
> Persze, mert amit megadtal, az alapjan az ipnat csak a kulso csomagra 
> mozdul. Ezt allitottad neki, ezt csinalja.
> A megoldas:
> rdr <ext_if> 0/0 port 25 -> <target_ip> port 25
> rdr <int_if> 0/0 port 25 -> <target_ip> port 25
> rdr lo0 0/0 port 25 -> <target_ip> port 25
>
> vagyis 3 sor, vagy ha meg tobb interfaced, pl pptp, vagy openvpn-t 
> hasznalsz, akkor azokara is.
> Persze lehet mashol ezt maskent is megadni, de engem ez nem izgat, nekem 
> jo igy is. Beallitom a 3 sort es hajra.
>
> Andras
> _______________________________________________
> BSD levlista
> BSD at hu.freebsd.org
> http://www.hu.freebsd.org/hu/mailman/listinfo/bsd
>   




További információk a(z) BSD levelezőlistáról