Size: a a a

2020 February 01

EV

Egor Vershinin in freebsd_ru
Разместить выше правил с NAT разрешение для входа по SSH (максимально точно).
источник

EV

Egor Vershinin in freebsd_ru
В обе стороны (вход/ответ)
источник

VM

Vladimir Maklakov in freebsd_ru
Egor Vershinin
Разместить выше правил с NAT разрешение для входа по SSH (максимально точно).
Суть в том что виртуалка никак не видит хост машину, какой бы порт там не был.
источник

E🎸

El Mariachi 🎸 in freebsd_ru
K K
речь же о PBR средствами ipfw? что-то типа назначать нужный next-hop на основании src-ip? спасибо
00410     27157      4983410 setfib 1 ip from 93.80.52.232 to any out
00420      6989       512101 setfib 2 ip from 109.63.245.18 to any out
у меня именно так и сделано, дефолт роутер в разных фибах разный... работает
источник

EV

Egor Vershinin in freebsd_ru
Vladimir Maklakov
Суть в том что виртуалка никак не видит хост машину, какой бы порт там не был.
Ну значит проблема не в правилах IPFW ? Или в них ?
источник

ђ

ђRus 😺 in freebsd_ru
Egor Vershinin
Разместить выше правил с NAT разрешение для входа по SSH (максимально точно).
Например?
источник

VM

Vladimir Maklakov in freebsd_ru
Egor Vershinin
Ну значит проблема не в правилах IPFW ? Или в них ?
точно в них
источник

EV

Egor Vershinin in freebsd_ru
ђRus 😺
Например?
Да хоть allow ip from any to any 22
Allow ip from any 22 to any
Главное, чтобы правила до срабатывания NAT применялись...
источник

EV

Egor Vershinin in freebsd_ru
Надо ж с чего то начинать
источник

VM

Vladimir Maklakov in freebsd_ru
Allow ip from any to any перед натом не срабатывает
источник

VM

Vladimir Maklakov in freebsd_ru
OpenVPN тот же не пускает тогда в инет
источник

E🎸

El Mariachi 🎸 in freebsd_ru
напоминает древнюю проблему, как научить icmp ходить и из локалки  в инет через нат и на сам сервер из инета
источник

EV

Egor Vershinin in freebsd_ru
Я ж порт указал
источник

VM

Vladimir Maklakov in freebsd_ru
а пинг есть
источник

EV

Egor Vershinin in freebsd_ru
При чем тут OpenVPN
источник

VM

Vladimir Maklakov in freebsd_ru
Egor Vershinin
При чем тут OpenVPN
Работает либо одно либо второе
источник

EV

Egor Vershinin in freebsd_ru
Если конкретизирован порт, другим не мешает...
источник

E🎸

El Mariachi 🎸 in freebsd_ru
Vladimir Maklakov
Работает либо одно либо второе
оно же на разных портах, как оно связано может быть
источник

ђ

ђRus 😺 in freebsd_ru
Egor Vershinin
Да хоть allow ip from any to any 22
Allow ip from any 22 to any
Главное, чтобы правила до срабатывания NAT применялись...
это не сработает.
Суть в том, что виртуалка после ната имеет тот же адрес, что и внешний интерфейс.
источник

E🎸

El Mariachi 🎸 in freebsd_ru
а если разные наты сделать
источник