Size: a a a

2020 February 01

ђ

ђRus 😺 in freebsd_ru
для разных натов разне внешние интерфейсы нужны :) в данном конкретном случае
источник

EV

Egor Vershinin in freebsd_ru
Нельзя второй интерфейс дать на виртуалку, с серым айпи ?
источник

VM

Vladimir Maklakov in freebsd_ru
${ipfw} add allow all from any to any
почему NAT после этого правила не работает, а если поставить перед ним то все.
источник

ђ

ђRus 😺 in freebsd_ru
Egor Vershinin
Нельзя второй интерфейс дать на виртуалку, с серым айпи ?
а смысл? задача коннекититься к внешнему адресу же. Что б к нему приконнектиться, виртуалка через нат вываливается в инетик, а из неё должна взад с тем же адресом внешним типа к себе же и коннектиться. А это... квест
источник

E🎸

El Mariachi 🎸 in freebsd_ru
Vladimir Maklakov
${ipfw} add allow all from any to any
почему NAT после этого правила не работает, а если поставить перед ним то все.
потомучто до правила с натом даже не доходит?
источник

VM

Vladimir Maklakov in freebsd_ru
ђRus 😺
а смысл? задача коннекититься к внешнему адресу же. Что б к нему приконнектиться, виртуалка через нат вываливается в инетик, а из неё должна взад с тем же адресом внешним типа к себе же и коннектиться. А это... квест
у виртуалки свой шлюз и свой внешний IP
источник

EV

Egor Vershinin in freebsd_ru
Зачем нат вообще ? ;)
источник

ђ

ђRus 😺 in freebsd_ru
Vladimir Maklakov
у виртуалки свой шлюз и свой внешний IP
дай угадаю. не иначе как в хёцнере
источник

VM

Vladimir Maklakov in freebsd_ru
ђRus 😺
дай угадаю. не иначе как в хёцнере
Угу
источник

VM

Vladimir Maklakov in freebsd_ru
они за MAC адрес который типа не разрешен на их свитчах наказали меня уже
источник

VM

Vladimir Maklakov in freebsd_ru
Egor Vershinin
Зачем нат вообще ? ;)
VPN
источник

VM

Vladimir Maklakov in freebsd_ru
Egor Vershinin
Да хоть allow ip from any to any 22
Allow ip from any 22 to any
Главное, чтобы правила до срабатывания NAT применялись...
вроде как работает
источник

VM

Vladimir Maklakov in freebsd_ru
${ipfw} add allow all from 144.76.122.182 to any 22
источник

VM

Vladimir Maklakov in freebsd_ru
так пашет
источник

EV

Egor Vershinin in freebsd_ru
Офигенно сложное правило и идея...на уровне man ipfw
источник

EV

Egor Vershinin in freebsd_ru
Без обид
источник

VM

Vladimir Maklakov in freebsd_ru
но мне надо разрешить все порты
источник

VM

Vladimir Maklakov in freebsd_ru
если я их разрешаю то через VPN не могу уже подрубиться к виртуалке
источник

EV

Egor Vershinin in freebsd_ru
Для vpn достаточно одного
источник

EV

Egor Vershinin in freebsd_ru
Исключение сделац
источник