Подскажите пож кто сталкивался? Не могу понять.....Нужно сделать переброску портов для RAdmin на машину из вне на 10.10.10.222Есть FreeBSD 6.1
natd.conf
use_sockets yes
same_ports yes
unregistered_only yes
redirect_port tcp 10.10.10.222:4899 4899rc.conf
natd_enable="YES"
natd_interface="rl0"
natd_flags=" -f /etc/natd.conf"ipfw.conf
#!/bin/sh/sbin/ipfw -f flush
oif=rl0
oip=x.x.x.x
iip=10.10.10.0/24
/sbin/natd -n $oif/sbin/ipfw add 1 divert natd all from $iip to any out via $oif
/sbin/ipfw add 2 divert natd all from any to $oip in via $oif
/sbin/ipfw add 3 fwd 10.10.10.200,3128 tcp from $iip to any 80
/sbin/ipfw add 4 allow udp from any to any 53
/sbin/ipfw add 5 allow udp from any 53 to any
/sbin/ipfw add 6 allow tcp from any to any 53
/sbin/ipfw add 7 allow tcp from any 53 to any
/sbin/ipfw add 10 allow tcp from any to $oip 22 in via $oif
/sbin/ipfw add 12 allow log tcp from any to any 4899 in via $oif
/sbin/ipfw add 110 allow all from me to any
/sbin/ipfw add 120 allow tcp from any to me established
/sbin/ipfw add 150 allow all from $iip to any
/sbin/ipfw add 160 allow all from any to $iip
/sbin/ipfw add 180 allow tcp from any to any 25,110
/sbin/ipfw add 190 allow tcp from any 25,110 to any
/sbin/ipfw add 200 allow icmp from any to any icmptype 8,0при таком раскладе нет редиректа
srv1# ps aux |grep natd
root 578 0.0 0.3 1464 884 ?? Ss 3:10PM 0:06.86 /sbin/natd -n rl0
root 1726 0.0 0.1 1440 352 p1 DL+ 3:51PM 0:00.00 grep natdа если убрать строчку из ipfw
/sbin/natd -n $oif
то вообще нат не запускается??????
HELP!!!!!!!!!
>Подскажите пож кто сталкивался? Не могу понять.....Нужно сделать переброску портов для RAdmin
>на машину из вне на 10.10.10.222
>
>Есть FreeBSD 6.1
>natd.conf
>use_sockets yes
>same_ports yes
>unregistered_only yes
>redirect_port tcp 10.10.10.222:4899 4899
>
>rc.conf
>natd_enable="YES"
>natd_interface="rl0"
>natd_flags=" -f /etc/natd.conf"
>
>ipfw.conf
>#!/bin/sh
>
>/sbin/ipfw -f flush
>
>oif=rl0
>oip=x.x.x.x
>iip=10.10.10.0/24
>/sbin/natd -n $oif
>
>/sbin/ipfw add 1 divert natd all from $iip to any out via
>$oif
>/sbin/ipfw add 2 divert natd all from any to $oip in via
>$oif
>/sbin/ipfw add 3 fwd 10.10.10.200,3128 tcp from $iip to any 80
>/sbin/ipfw add 4 allow udp from any to any 53
>/sbin/ipfw add 5 allow udp from any 53 to any
>/sbin/ipfw add 6 allow tcp from any to any 53
>/sbin/ipfw add 7 allow tcp from any 53 to any
>/sbin/ipfw add 10 allow tcp from any to $oip 22 in via
>$oif
>/sbin/ipfw add 12 allow log tcp from any to any 4899 in
>via $oif
>/sbin/ipfw add 110 allow all from me to any
>/sbin/ipfw add 120 allow tcp from any to me established
>/sbin/ipfw add 150 allow all from $iip to any
>/sbin/ipfw add 160 allow all from any to $iip
>/sbin/ipfw add 180 allow tcp from any to any 25,110
>/sbin/ipfw add 190 allow tcp from any 25,110 to any
>/sbin/ipfw add 200 allow icmp from any to any icmptype 8,0
>
>при таком раскладе нет редиректа
>srv1# ps aux |grep natd
>root 578 0.0 0.3
>1464 884 ?? Ss
>3:10PM 0:06.86 /sbin/natd -n rl0
>root 1726 0.0 0.1 1440
> 352 p1 DL+ 3:51PM
> 0:00.00 grep natd
>
>а если убрать строчку из ipfw
>/sbin/natd -n $oif
>то вообще нат не запускается??????
>HELP!!!!!!!!!
Все получилось если в ipfw.conf прописать
/sbin/natd -n $oif -redirect_port tcp 10.10.10.222:4899 4899
но возникает вопрос а как тогда еще добавлять порты - КУДА ????
>>Подскажите пож кто сталкивался? Не могу понять.....Нужно сделать переброску портов для RAdmin
>>на машину из вне на 10.10.10.222
>>
>>Есть FreeBSD 6.1
>>natd.conf
>>use_sockets yes
>>same_ports yes
>>unregistered_only yes
>>redirect_port tcp 10.10.10.222:4899 4899
>>
>>rc.conf
>>natd_enable="YES"
>>natd_interface="rl0"
>>natd_flags=" -f /etc/natd.conf"
>>
>>ipfw.conf
>>#!/bin/sh
>>
>>/sbin/ipfw -f flush
>>
>>oif=rl0
>>oip=x.x.x.x
>>iip=10.10.10.0/24
>>/sbin/natd -n $oif
>>
>>/sbin/ipfw add 1 divert natd all from $iip to any out via
>>$oif
>>/sbin/ipfw add 2 divert natd all from any to $oip in via
>>$oif
>>/sbin/ipfw add 3 fwd 10.10.10.200,3128 tcp from $iip to any 80
>>/sbin/ipfw add 4 allow udp from any to any 53
>>/sbin/ipfw add 5 allow udp from any 53 to any
>>/sbin/ipfw add 6 allow tcp from any to any 53
>>/sbin/ipfw add 7 allow tcp from any 53 to any
>>/sbin/ipfw add 10 allow tcp from any to $oip 22 in via
>>$oif
>>/sbin/ipfw add 12 allow log tcp from any to any 4899 in
>>via $oif
>>/sbin/ipfw add 110 allow all from me to any
>>/sbin/ipfw add 120 allow tcp from any to me established
>>/sbin/ipfw add 150 allow all from $iip to any
>>/sbin/ipfw add 160 allow all from any to $iip
>>/sbin/ipfw add 180 allow tcp from any to any 25,110
>>/sbin/ipfw add 190 allow tcp from any 25,110 to any
>>/sbin/ipfw add 200 allow icmp from any to any icmptype 8,0
>>
>>при таком раскладе нет редиректа
>>srv1# ps aux |grep natd
>>root 578 0.0 0.3
>>1464 884 ?? Ss
>>3:10PM 0:06.86 /sbin/natd -n rl0
>>root 1726 0.0 0.1 1440
>> 352 p1 DL+ 3:51PM
>> 0:00.00 grep natd
>>
>>а если убрать строчку из ipfw
>>/sbin/natd -n $oif
>>то вообще нат не запускается??????
>>HELP!!!!!!!!!
>Все получилось если в ipfw.conf прописать
>/sbin/natd -n $oif -redirect_port tcp 10.10.10.222:4899 4899
>но возникает вопрос а как тогда еще добавлять порты - КУДА ????
>
Зачем прописывать /sbin/natd -n $oif -redirect_port tcp 10.10.10.222:4899 4899 в ipfw.conf??
В /etc/rc.conf:
natd_enable="YES"
natd_interface="rl0" (Изменить rl0 на твою карточку)
natd_flags=" -f /etc/natd.conf"
В /etc/natd.conf
use_sockets yes
same_ports yes
unregistered_only yes
redirect_port tcp 10.10.10.222:4899 4899
redirect_port tcp 10.10.10.222:1111 1111
и так далее.
Что тут непонятного ?
во Фрюхе в портах оесть очень хорошая утилитка - rinetd называется. (/usr/ports/net/rinetd)
Она как раз для этого и предназначена.
конфиг формата: ЧТО_СЛУШАТЬ ПОРТ КУДА_ПЕРЕНАПРАВИТЬ НА_КАКОЙ_ПОРТ
работает со всем на свете,кроме ФТП
>во Фрюхе в портах оесть очень хорошая утилитка - rinetd называется. (/usr/ports/net/rinetd)
>
>Она как раз для этого и предназначена.
>конфиг формата: ЧТО_СЛУШАТЬ ПОРТ КУДА_ПЕРЕНАПРАВИТЬ НА_КАКОЙ_ПОРТ
>работает со всем на свете,кроме ФТПЕсли уже на то пошло- то есть не менее хорошая утилита- xinetd.
Она работает даже с фтп :)