URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 87014
[ Назад ]

Исходное сообщение
"Проброс всех портов"

Отправлено Jassmin1 , 25-Окт-09 20:59 
Всем привет!
Как пробросить все не открытые на 192.168.0.1 TCP и UDP порты на 192.168.0.2?
Желательно динамически, то есть могут открываться и закрываться на 192.168.0.1.

Содержание

Сообщения в этом обсуждении
"Проброс всех портов"
Отправлено Vitaly_loki , 26-Окт-09 03:05 
>Всем привет!
>Как пробросить все не открытые на 192.168.0.1 TCP и UDP порты на
>192.168.0.2?
>Желательно динамически, то есть могут открываться и закрываться на 192.168.0.1.

Cisco? Linux? *BSD? Может своя собственная какая-то ОС?


"Проброс всех портов"
Отправлено Jassmin1 , 26-Окт-09 10:15 
>Cisco? Linux? *BSD? Может своя собственная какая-то ОС?

В заголовке написано:
Проброс всех портов [<< | >> | Смотреть все] [Показать только новое]  (Маршрутизация, NAT/FreeBSD)
А значит есть NAT в интернет и есть FreeBSD.
Простите, это моя ошибка, надо было продублировать в тексте сообщения.


"Проброс всех портов"
Отправлено AdVv , 28-Окт-09 13:20 
>Всем привет!
>Как пробросить все не открытые на 192.168.0.1 TCP и UDP порты на
>192.168.0.2?
>Желательно динамически, то есть могут открываться и закрываться на 192.168.0.1.

Есть мнение что вы пытаетесь сделать глупость. Т.к. не представляю себе зачем может понадобиться подобная схема.


"Проброс всех портов"
Отправлено Koba LTD , 28-Окт-09 13:37 
>>Всем привет!
>>Как пробросить все не открытые на 192.168.0.1 TCP и UDP порты на
>>192.168.0.2?
>>Желательно динамически, то есть могут открываться и закрываться на 192.168.0.1.
>
>Есть мнение что вы пытаетесь сделать глупость. Т.к. не представляю себе зачем
>может понадобиться подобная схема.

Надо не надо но собственно скорее всего автоматом ни как - т.к. отработка DNAT проиходит перед фильтрованием пакетов на интерфейсе и как следствие правило перенаправление должно зарание определить какие порты пробросить, есчо не зная какие отрыты на вход - хотя может быть я и ошибаюсь


"Проброс всех портов"
Отправлено AdVv , 29-Окт-09 12:51 
>[оверквотинг удален]
>>>Желательно динамически, то есть могут открываться и закрываться на 192.168.0.1.
>>
>>Есть мнение что вы пытаетесь сделать глупость. Т.к. не представляю себе зачем
>>может понадобиться подобная схема.
>
>Надо не надо но собственно скорее всего автоматом ни как - т.к.
>отработка DNAT проиходит перед фильтрованием пакетов на интерфейсе и как следствие
>правило перенаправление должно зарание определить какие порты пробросить, есчо не зная
>какие отрыты на вход - хотя может быть я и ошибаюсь
>

Скорее всего не ошибаетесь. Мне на ум пришло создание Bridge с пробросом нужных служб на себя. Но наиболее вероятно что человек просто хочет "то, не знаю что".