Traceroute + ng_nat

Технические вопросы по UTM 5.0
nevzorofff
Сообщения: 3
Зарегистрирован: Вт окт 20, 2009 07:39
Откуда: Оренбург

Сообщение nevzorofff »

Сразу можно было написать «не знаю», а решение с отдельным адресом для NATa слишком узкоприменимо.

Аватара пользователя
Нафаня
Сообщения: 130
Зарегистрирован: Пн июн 09, 2008 11:12

Сообщение Нафаня »

Если по правильному настроить и выстроить правила фаера то все будет проходить нормально....сперва тоже сталкнулся с такой проблемой, перерыл фаер подпмпил помотрел на то как пакет идет в обратку и перекопал правила...вроде работает...

littlesavage
Сообщения: 120
Зарегистрирован: Вс ноя 22, 2009 02:41
Откуда: Чебоксары

Сообщение littlesavage »

JAO писал(а): Это действительно при работе с любым NAT. Просто в зависимости от реализации он может пропустить пакет, по которому нет данных в таблице, а может и не пропустить.
За это отвечает параметр -deny_incoming в natd. Он же NG_NAT_DENY_INCOMING (0x02) в ng_nat. По умолчанию он не установлен.

Ответить