|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 24 Nov 2006 15:22:37 To : Alex Masterov Subject : Re: openvpn за NAT --------------------------------------------------------------------------------
24 ноя 2006, пятница, в 11:20 KRAST, Alex Masterov написал(а):
AM> Сейчас проверил tcpdump'ом.
AM> Проверял на FreeBSD natd. Добавил правило:
AM> ipfw add 130 divert natd udp from 192.168.1.204 to any via fxp0 out
AM> Потом посылал запросы на внешний DNS, контролировал до и после NAT с
AM> помощью
AM> tcpdump.
AM> После NAT не изменяется ни src ни dst port в UDP.
А это потому что natd старается не менять. Hо, во-первых,
произвольный сервис NAT не обязан этого делать, а во-вторых,
и natd тоже будет менять, если придется. Hапример, если есть
локальный процесс, который уже использует эту пару (IP,src-port)
или в таблице NAT уже есть запись с такими параметрами для другой
внутренней машины - "кто раньше встал, того и тапки".
Hекоторые NAT-ы меняют всегда.
Eugene
--
Choose no family
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/26093b79bd931.html, оценка из 5, голосов 10
|