URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 72724
[ Назад ]

Исходное сообщение
"Помогите написать правило !!!"

Отправлено DEX , 07-Мрт-07 12:52 
Помогите пожалуйста написать правило ipfw , что бы при подключении удаленного рабочего стола (порт 3389)происходило перенаправление на компьютер с адресом 192.168.10.1.

Содержание

Сообщения в этом обсуждении
"Помогите написать правило !!!"
Отправлено Alexey Leonchik , 08-Мрт-07 21:39 
>Помогите пожалуйста написать правило ipfw , что бы при подключении удаленного рабочего
>стола (порт 3389)происходило перенаправление на компьютер с адресом 192.168.10.1.

Вот к сожалению на ipfw не помню, а на pf так:

rdr on $ext_if proto tcp from $rpd_allow to $ext_addr port 3389 -> $rdp_server port 3389


"Помогите написать правило !!!"
Отправлено weris , 09-Мрт-07 07:23 
>Помогите пожалуйста написать правило ipfw , что бы при подключении удаленного рабочего
>стола (порт 3389)происходило перенаправление на компьютер с адресом 192.168.10.1.


ipfw add fwd 192.168.10.1 3389 ip from any to me 3389


"Помогите написать правило !!!"
Отправлено idle , 09-Мрт-07 14:07 
>Помогите пожалуйста написать правило ipfw , что бы при подключении удаленного рабочего
>стола (порт 3389)происходило перенаправление на компьютер с адресом 192.168.10.1.
С помощью одного ipfw это нереализуемо, Вам нужен natd. А лучше используйте pf.


"Помогите написать правило !!!"
Отправлено YuryD , 09-Мрт-07 15:00 
>>Помогите пожалуйста написать правило ipfw , что бы при подключении удаленного рабочего
>>стола (порт 3389)происходило перенаправление на компьютер с адресом 192.168.10.1.
>С помощью одного ipfw это нереализуемо, Вам нужен natd. А лучше используйте
>pf.

Если есть 192.168.0.0 - natd наверняка присутствует :)

в natd.conf
redirect_port tcp 192.168.10.1:3389 3489

Или ставите из портов jumpgate - гибче получится

/usr/local/sbin/jumpgate -s -l 3389 -r 3389 -a 192.168.10.1


"Помогите написать правило !!!"
Отправлено antoshkin , 09-Мрт-07 17:23 
Я это делаю с помощью socket.
/usr/ports/sysutils/socket
Там все еще проще
Останется только разрешить в ipfw 3389 на вход с инета и на выход в локалку.

"Помогите написать правило !!!"
Отправлено DEX , 14-Мрт-07 11:31 
>Я это делаю с помощью socket.
>/usr/ports/sysutils/socket
>Там все еще проще
>Останется только разрешить в ipfw 3389 на вход с инета и на
>выход в локалку.


А можно поподробнее, что добавить в ipfw и что в socket? Это мой первый опыт настройки freeBSD