имеется машина с FREEBSD 6.2, собрал ядро с поддержкой IPNAT и IPFIREWALL
задача: перебросить порт 3389 на внутреннюю машину, чтобы из инета можно было коннектиться по протоколу RDP к внутреннему серверу 192.168.0.148.
rl0 - внешний интерфейс
fxp0 - внутреннийrc.cofig:
defaultrouter="83.52.96.XXX"gateway_enable="YES"
keymap="ru.koi8-r.shift"
linux_enable="NO"
moused_enable="NO"
samba_enable="YES"
winbindd_enable="YES"
apache_enable="YES"
squid_enable="YES"
ipnat_enable="YES"
ipnat_program="/sbin/ipnat -CF -f"
ipnat_rules="/etc/ipnat.rules"
ipnat_flags=""
natd_enable="NO"
sshd_enable="YES"
firewall_enable="YES"
inetd_enable="YES"ipnat.rules:
rdr rl0 0/0 port 3389 -> 192.168.0.148 port 3389пытаюсь подключиться из инета при этом на серваке даю команду ipnat -l
вот ответ:List of active MAP/Redirect filters:
rdr rl0 0.0.0.0/0 port 3389 -> 192.168.0.148 port 3389 tcpList of active sessions:
RDR 192.168.0.148 3389 <- -> 83.52.96.XXX 3389 [82.212.14.250 25778]тобишь я так понимаю ipnat работает нормально, ток клиент через некоторое время отваливается и коннекта не происходит.
в IPFW по умолчанию правило add allow all from any to anyв чем дело не пойму, вроде все по ману сделано, но не работает :(
HELP profy!!!!
>имеется машина с FREEBSD 6.2, собрал ядро с поддержкой IPNAT и IPFIREWALL
Простите, а не интересуетесь конфигурацией без IPNAT - всё проще пареной репы... :)
>>имеется машина с FREEBSD 6.2, собрал ядро с поддержкой IPNAT и IPFIREWALL
>Простите, а не интересуетесь конфигурацией без IPNAT - всё проще пареной репы...
>:)
вал тож самое с natd, не выходит, все по ману делаю, конннект не проходит на внутренний сервак и все тут :(
/etc/ipnat.rulesrdr rl1 111.222.333.444/32 port 54251 -> 192.168.3.1 port 3389
rl0 карточка внешнего интерфейса 111.222.333.444 реальный IP, порты советую менять хоть для какой-нибудь секьюретности, а то совсем приходи бери кто хочет!
совершенно все работает в трех-четырех местах!
Удачи!