URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 70986
[ Назад ]

Исходное сообщение
"redirect_port"

Отправлено andrey , 15-Дек-06 15:51 
Подскажите пож кто сталкивался? Не могу понять.....Нужно сделать переброску портов для RAdmin на машину из вне на 10.10.10.222

Есть FreeBSD 6.1
natd.conf
use_sockets yes
same_ports yes
unregistered_only yes
redirect_port tcp 10.10.10.222:4899 4899

rc.conf
natd_enable="YES"
natd_interface="rl0"
natd_flags=" -f /etc/natd.conf"

ipfw.conf
#!/bin/sh

/sbin/ipfw -f flush

oif=rl0
oip=x.x.x.x
iip=10.10.10.0/24
/sbin/natd -n $oif

/sbin/ipfw add 1 divert natd all from $iip to any out via $oif
/sbin/ipfw add 2 divert natd all from any to $oip in via $oif
/sbin/ipfw add 3 fwd 10.10.10.200,3128 tcp from $iip to any 80
/sbin/ipfw add 4 allow udp from any to any 53
/sbin/ipfw add 5 allow udp from any 53 to any
/sbin/ipfw add 6 allow tcp from any to any 53
/sbin/ipfw add 7 allow tcp from any 53 to any
/sbin/ipfw add 10 allow tcp from any to $oip 22 in via $oif
/sbin/ipfw add 12 allow log tcp from any to any 4899 in via $oif
/sbin/ipfw add 110 allow all from me to any
/sbin/ipfw add 120 allow tcp from any to me established
/sbin/ipfw add 150 allow all from $iip to any
/sbin/ipfw add 160 allow all from any to $iip
/sbin/ipfw add 180 allow tcp from any to any 25,110
/sbin/ipfw add 190 allow tcp from any 25,110 to any
/sbin/ipfw add 200 allow icmp from any to any icmptype 8,0

при таком раскладе нет редиректа
srv1# ps aux |grep natd
root      578  0.0  0.3  1464   884  ??  Ss    3:10PM   0:06.86 /sbin/natd -n rl0
root     1726  0.0  0.1  1440   352  p1  DL+   3:51PM   0:00.00 grep natd

а если убрать строчку из ipfw
/sbin/natd -n $oif
то вообще нат не запускается??????
HELP!!!!!!!!!


Содержание

Сообщения в этом обсуждении
"redirect_port"
Отправлено andrey , 15-Дек-06 16:23 
>Подскажите пож кто сталкивался? Не могу понять.....Нужно сделать переброску портов для RAdmin
>на машину из вне на 10.10.10.222
>
>Есть FreeBSD 6.1
>natd.conf
>use_sockets yes
>same_ports yes
>unregistered_only yes
>redirect_port tcp 10.10.10.222:4899 4899
>
>rc.conf
>natd_enable="YES"
>natd_interface="rl0"
>natd_flags=" -f /etc/natd.conf"
>
>ipfw.conf
>#!/bin/sh
>
>/sbin/ipfw -f flush
>
>oif=rl0
>oip=x.x.x.x
>iip=10.10.10.0/24
>/sbin/natd -n $oif
>
>/sbin/ipfw add 1 divert natd all from $iip to any out via
>$oif
>/sbin/ipfw add 2 divert natd all from any to $oip in via
>$oif
>/sbin/ipfw add 3 fwd 10.10.10.200,3128 tcp from $iip to any 80
>/sbin/ipfw add 4 allow udp from any to any 53
>/sbin/ipfw add 5 allow udp from any 53 to any
>/sbin/ipfw add 6 allow tcp from any to any 53
>/sbin/ipfw add 7 allow tcp from any 53 to any
>/sbin/ipfw add 10 allow tcp from any to $oip 22 in via
>$oif
>/sbin/ipfw add 12 allow log tcp from any to any 4899 in
>via $oif
>/sbin/ipfw add 110 allow all from me to any
>/sbin/ipfw add 120 allow tcp from any to me established
>/sbin/ipfw add 150 allow all from $iip to any
>/sbin/ipfw add 160 allow all from any to $iip
>/sbin/ipfw add 180 allow tcp from any to any 25,110
>/sbin/ipfw add 190 allow tcp from any 25,110 to any
>/sbin/ipfw add 200 allow icmp from any to any icmptype 8,0
>
>при таком раскладе нет редиректа
>srv1# ps aux |grep natd
>root      578  0.0  0.3  
>1464   884  ??  Ss    
>3:10PM   0:06.86 /sbin/natd -n rl0
>root     1726  0.0  0.1  1440
>  352  p1  DL+   3:51PM  
> 0:00.00 grep natd
>
>а если убрать строчку из ipfw
>/sbin/natd -n $oif
>то вообще нат не запускается??????
>HELP!!!!!!!!!
Все получилось если в ipfw.conf прописать
/sbin/natd -n $oif -redirect_port tcp 10.10.10.222:4899 4899
но возникает вопрос а как тогда еще добавлять порты - КУДА ????


"redirect_port"
Отправлено alexcom , 15-Дек-06 17:18 
>>Подскажите пож кто сталкивался? Не могу понять.....Нужно сделать переброску портов для RAdmin
>>на машину из вне на 10.10.10.222
>>
>>Есть FreeBSD 6.1
>>natd.conf
>>use_sockets yes
>>same_ports yes
>>unregistered_only yes
>>redirect_port tcp 10.10.10.222:4899 4899
>>
>>rc.conf
>>natd_enable="YES"
>>natd_interface="rl0"
>>natd_flags=" -f /etc/natd.conf"
>>
>>ipfw.conf
>>#!/bin/sh
>>
>>/sbin/ipfw -f flush
>>
>>oif=rl0
>>oip=x.x.x.x
>>iip=10.10.10.0/24
>>/sbin/natd -n $oif
>>
>>/sbin/ipfw add 1 divert natd all from $iip to any out via
>>$oif
>>/sbin/ipfw add 2 divert natd all from any to $oip in via
>>$oif
>>/sbin/ipfw add 3 fwd 10.10.10.200,3128 tcp from $iip to any 80
>>/sbin/ipfw add 4 allow udp from any to any 53
>>/sbin/ipfw add 5 allow udp from any 53 to any
>>/sbin/ipfw add 6 allow tcp from any to any 53
>>/sbin/ipfw add 7 allow tcp from any 53 to any
>>/sbin/ipfw add 10 allow tcp from any to $oip 22 in via
>>$oif
>>/sbin/ipfw add 12 allow log tcp from any to any 4899 in
>>via $oif
>>/sbin/ipfw add 110 allow all from me to any
>>/sbin/ipfw add 120 allow tcp from any to me established
>>/sbin/ipfw add 150 allow all from $iip to any
>>/sbin/ipfw add 160 allow all from any to $iip
>>/sbin/ipfw add 180 allow tcp from any to any 25,110
>>/sbin/ipfw add 190 allow tcp from any 25,110 to any
>>/sbin/ipfw add 200 allow icmp from any to any icmptype 8,0
>>
>>при таком раскладе нет редиректа
>>srv1# ps aux |grep natd
>>root      578  0.0  0.3  
>>1464   884  ??  Ss    
>>3:10PM   0:06.86 /sbin/natd -n rl0
>>root     1726  0.0  0.1  1440
>>  352  p1  DL+   3:51PM  
>> 0:00.00 grep natd
>>
>>а если убрать строчку из ipfw
>>/sbin/natd -n $oif
>>то вообще нат не запускается??????
>>HELP!!!!!!!!!
>Все получилось если в ipfw.conf прописать
>/sbin/natd -n $oif -redirect_port tcp 10.10.10.222:4899 4899
>но возникает вопрос а как тогда еще добавлять порты - КУДА ????
>


Зачем прописывать /sbin/natd -n $oif -redirect_port tcp 10.10.10.222:4899 4899 в ipfw.conf??
В /etc/rc.conf:
natd_enable="YES"
natd_interface="rl0" (Изменить rl0 на твою карточку)
natd_flags=" -f /etc/natd.conf"
В /etc/natd.conf
use_sockets yes
same_ports yes
unregistered_only yes
redirect_port tcp 10.10.10.222:4899 4899
redirect_port tcp 10.10.10.222:1111 1111
и так далее.
Что тут непонятного ?


"redirect_port"
Отправлено Lelik , 16-Дек-06 12:57 
во Фрюхе в портах оесть очень хорошая утилитка - rinetd называется. (/usr/ports/net/rinetd)
Она как раз для этого и предназначена.
конфиг формата: ЧТО_СЛУШАТЬ ПОРТ КУДА_ПЕРЕНАПРАВИТЬ НА_КАКОЙ_ПОРТ
работает со всем на свете,кроме ФТП

"redirect_port"
Отправлено alexcom , 18-Дек-06 11:35 
>во Фрюхе в портах оесть очень хорошая утилитка - rinetd называется. (/usr/ports/net/rinetd)
>
>Она как раз для этого и предназначена.
>конфиг формата: ЧТО_СЛУШАТЬ ПОРТ КУДА_ПЕРЕНАПРАВИТЬ НА_КАКОЙ_ПОРТ
>работает со всем на свете,кроме ФТП

Если уже на то пошло- то есть не менее хорошая утилита- xinetd.
Она работает даже с фтп :)