PDA

View Full Version : Forward broadcast attraverso NAT


mio81
30-11-2006, 22:02
Salve,
ho un firewall (m0n0wall) che connette la mia LAN ad un'altra LAN (porta OPT1) oltre che ad internet (porta WAN).
Alcune porte di una macchina della LAN sono utilizzabili anche dall'interfaccia OPT1 per mezzo del NAT.
Avrei però l'esigenza di inoltrare sempre con il NAT certi pacchetti inviati in broadcast da varie macchine della subnet su OPT1.
Ho provato inoltrando dal NAT la porta UDP che dovrebbe ricevere i pacchetti, ma non sembra che funzioni.
Si può fare? Se sì come?

Grazie

[MI]Dany_80
30-11-2006, 23:40
Salve,
ho un firewall (m0n0wall) che connette la mia LAN ad un'altra LAN (porta OPT1) oltre che ad internet (porta WAN).
Alcune porte di una macchina della LAN sono utilizzabili anche dall'interfaccia OPT1 per mezzo del NAT.
Avrei però l'esigenza di inoltrare sempre con il NAT certi pacchetti inviati in broadcast da varie macchine della subnet su OPT1.
Ho provato inoltrando dal NAT la porta UDP che dovrebbe ricevere i pacchetti, ma non sembra che funzioni.
Si può fare? Se sì come?

Grazie

Sai che penso che se è in broadcast, se monowall funge da router, non si possa fare... Il broadcast è concepito sul layer2 (mi sembra di ricordare..)


Cerca sulla documentazione di monowall se qualcuno ha già trovato una soluzione per fare broadcast tra due reti per quel particolare servizio che ti serve.. (Non sarà forse il dhcp? ..quello in alcuni router, nei CISCO, funziona)

bye
dany

as10640
30-11-2006, 23:44
Salve,
ho un firewall (m0n0wall) che connette la mia LAN ad un'altra LAN (porta OPT1) oltre che ad internet (porta WAN).
Alcune porte di una macchina della LAN sono utilizzabili anche dall'interfaccia OPT1 per mezzo del NAT.
Avrei però l'esigenza di inoltrare sempre con il NAT certi pacchetti inviati in broadcast da varie macchine della subnet su OPT1.
Ho provato inoltrando dal NAT la porta UDP che dovrebbe ricevere i pacchetti, ma non sembra che funzioni.
Si può fare? Se sì come?

Grazie
Ciao!
Prova ad inoltrare la porta verso l'IP ***.***.***.255

mio81
01-12-2006, 00:44
Dany_80']Sai che penso che se è in broadcast, se monowall funge da router, non si possa fare... Il broadcast è concepito sul layer2 (mi sembra di ricordare..)

Però prova a fare così: dai alle due reti lan indirizzi /16, e non /24.
Oppure cerca sulla documentazione di monowall se qualcuno ha già trovato una soluzione per fare broadcast tra due reti per quel particolare servizio che ti serve.. (Non sarà forse il dhcp? ..quello in alcuni router, nei CISCO, funziona)

bye
dany

Il broadcast mi pare sia possibile sia a livello 2 (tipo Ethernet) sia a livello 3 (IP: x.x.x.255 o IPX). Quello che devo inoltrare io, credo sia a livello 3 (è per delle applicazioni: difficile che lavorino direttamente su pacchetti ethernet) ma non ne sono sicuro; non è dhcp ma è un sistema di gestione delle licenze di un'applicazione.
Purtroppo non posso cambiare la subnet mask delle reti, ma grazie lo stesso.




Ciao!
Prova ad inoltrare la porta verso l'IP ***.***.***.255



Non so se posso: la stessa porta UDP del nat non può essere indirizzata a due indirizzi diversi.
[edit] Per inoltrare il broadcast, forse, posso usare un qualunque altro indirizzo libero della rete ...

Grazie

mio81
01-12-2006, 10:32
Già che ci siamo, mi interesserebbe acquistare un pc embedded di dimensioni ridotte (tipo router adsl classico, circa 20x20x6 cm) con 3 porte Ethernet per montarci o lo stesso m0n0wall o pfSense.
Ho visto queste cose:
http://www.pcengines.ch/wrap.htm
http://www.soekris.com/net4801.htm

Qualcuno sa dove posso ordinare questi dispositivi in italia?

E se volessi qualcosa di + avanzato tipo un VIA EPIA Fanless espandibile fino a 1Gb di RAM (per metterci pure SNORT), si trova qualche dispositivo già montato che rimanga nelle stesse dimensioni?
In Italia qualcuno lo tratta?

Altri consigli?

Grazie.

as10640
01-12-2006, 13:24
Non so se posso: la stessa porta UDP del nat non può essere indirizzata a due indirizzi diversi.
[edit] Per inoltrare il broadcast, forse, posso usare un qualunque altro indirizzo libero della rete ...

Grazie
Allora non devi fare un broadcast.... devi forwardare una porta UDP verso un solo IP.... che è diverso.... ;)