RE: natd / ipfw Firewall

From: Peter Ross <peter.ross(at)alumni.tu-berlin.de>
Date: Sat, 29 Mar 2003 14:30:34 +1100 (EST)

Hi,

On Fri, 28 Mar 2003, Hannes Widmer wrote:

> -scheint nat die arbeit zu verweigern mit dem fehler
> "natd: aliasing address not given" wenn ich diesen Befehl
> ausführe: "natd -redirect_port tcp 10.12.144.100:25 25"
> um den Port auf den DMZ Server weiter zu leiten.

Die Zeile ist wie bei meinem letzten FreeBSD-Firewall und funktioniert
dort.

   # Ankommende Mail zum Mailserver (natd-Parameter)
   mail_umleitung="-redirect_port tcp ${mail_ip}:smtp smtp"

> Zudem habe ich eine regel in der rc.firewall welche so aussieht:
> ${fwcmd} add pass tcp from any to me 25 keep state

Hast Du auch eine, die das Paket an Port 25 nach dem Umleiten zu
10.12.144.100 rauslaesst?

Hast Du die divert-Regel im Firewallscript (siehe auch das Defaultscript
/etc/rc.firewall)

(Kann sich ein bisschen geaendert haben, dies ist noch bei 4.4
geschrieben)
if [ "X${natd_enable}" = X"YES" -a "X${natd_interface}" != X"" ]; then
   $fwcmd add divert natd all from any to any via ${natd_interface}
fi

> - Des weiteren fungiert die Firewall noch nicht als gateway...
> denke zusammenhangend mit dem nat problem...

Steht in Deiner /etc/rc.conf
gateway_enable="YES" # Set to YES if this host will be a gateway.

Setzt die Kernelvariable
net.inet.ip.forwarding: 1

Vielleicht hilft das ja ein bisschen, wobei ich die Fehlerausgabe des natd
mysterioes finde..

Oh, eben faellt mir auf, dass Du gar nicht auf die Liste geschrieben hast,
aber von dort Hilfe haben moechtest.

Ich schicke dies drum, ich denke, mit Deinem Einverstaendnis, auf die
Liste.

Gruss
Peter

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 29 Mar 2003 - 04:35:57 CET

search this site