RU/2: Форум. Общение пользователей и разработчиков OS/2 (eCS). : Почему бы это portmap'у не работать


Список сообщений | Написать новое | Ответить на сообщение | Домой Поиск:
Предыдущее сообщение | Следующее сообщение
From : valerius
To : ErOs2
Subj : Почему бы это portmap'у не работать

> >
> > Я уже голову себе сломал.
> >
>
> В SafeFire портмап просто не работает. Многие уже на это напоролись.

А у меня все замечательно работает:
(и НАТ НАТит, и портмап мапит)

[=======================куть хере=========================]
[nat]
;Network Address Translation configuration parameters
; This variable enables NAT. By default NAT is ON
enable=yes

; This variable enables assembling packets before translation
defragment=yes

; This variable enables forwarding of packets ignored by NAT
forward_ignored=yes

; This variable prevents incoming connections
; (e.g. to telnet, ftp, web servers).
deny_incoming=no

; This variables reduces set of internal IP's which will be translated
; to three ranges (see RFC1918):
; 10.0.0.0 -> 10.255.255.255
; 172.16.0.0 -> 172.31.255.255
; 192.168.0.0 -> 192.168.255.255
;
; By default this value is ON.
private_net=yes

[timeouts]
;NAT engine timeouts
; Each connection in the NAT engine is presented as a link of
; particular type. Each type of link has its own idle timeout.
; When this timeout expires at the next housekeeping
; it will be removed from NAT engine. All values are in seconds.
;
; Following variables are recognized:

;ICMP links
icmp = 60

;UDP links
udp = 60

;TCP links (initial value)
tcp = 300

;TCP header fragment
header = 10

;TCP body fragment
fragment = 30

; Header and body fragments are stored in the
; NAT engine before assembling if
; 'defragment' option is turned on.

;TCP broken connection
broken = 10

;TCP partially broken connection
halfbroken = 90

;TCP connected at both sides link
connected = 86400


[cleanup] ;NAT engine cleanup parameters
; Cleanup is done with specified interval and at each cleanup
; only part of links is processed.
;
; Following variables are recognized:

;This variable determines time interval
;between cleanups in seconds.
interval = 60


;This variable determines number of table
;rows processed during each cleanup.
spokes = 30



[portmap]
;
;for tcpbeui on comps of my inner net:
;

;winemu
rule = 192.168.11.50:137,192.168.11.9:137 udp
rule = 192.168.11.50:138,192.168.11.9:138 udp
rule = 192.168.11.50:139,192.168.11.9:139 tcp
;ins2
rule = 192.168.11.51:137,192.168.11.2:137 udp
rule = 192.168.11.51:138,192.168.11.2:138 udp
rule = 192.168.11.51:139,192.168.11.2:139 tcp
;mama
rule = 192.168.11.52:137,192.168.11.3:137 udp
rule = 192.168.11.52:138,192.168.11.3:138 udp
rule = 192.168.11.52:139,192.168.11.3:139 tcp
;xp
rule = 192.168.11.53:137,192.168.11.13:137 udp
rule = 192.168.11.53:138,192.168.11.13:138 udp
rule = 192.168.11.53:139,192.168.11.13:139 tcp
;alex
rule = 192.168.11.54:137,192.168.11.5:137 udp
rule = 192.168.11.54:138,192.168.11.5:138 udp
rule = 192.168.11.54:139,192.168.11.5:139 tcp

; rules needed to support nassi
; in Virtual PC under Win98:
rule = 234.0.0.1:50138,192.168.11.13:50138
rule = 234.0.0.1:50139,192.168.11.13:50139
;xp
rule = 0:50138,192.168.11.13:50138
rule = 0:50139,192.168.11.13:50139
;ins2
;rule = 0:50138,192.168.11.2:50138
;rule = 0:50139,192.168.11.2:50139
[=======================куть хере=========================]

Может, все дело в том, что у меня прописаны дефолты явным
образом (секции [cleanup], [timeouts]), а у большинства народу
этого нет?

У меня
192.168.2.0/24 -- внешняя сеть (провайдер, хомелан),
192.168.11.0/28 -- внутренняя сеть (моя квартира, за НАТом),

192.168.2.39 мой внешний IP, алиасы этого же интерфейса (для портмапа):
192.168.11.50[-51,52,53,54]

Внутренний IP:
192.168.11.1

2gor[e]:
попробуй прописать все настройки-дефолты, как у меня, может заработает

Валерий


Wed 25 May 2005 04:24 Mozilla/5.0 (OS/2; U; Warp 4.5; en-US; rv:1.4.1) Gecko/20040




Programmed by Dmitri Maximovich, Dmitry I. Platonoff, Eugen Kuleshov.
25.09.99 (c) 1999, RU/2. All rights reserved.
Rewritten by Dmitry Ban. All rights ignored.