URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 87874
[ Назад ]

Исходное сообщение
"проброс реального айпи c linux router on freebsd"

Отправлено 100matolog , 17-Янв-10 23:06 
День добрый.
Провайдер выделил мне еще один айпиадресс из тойже сети с темже дефолтным шлюзом.
На офисном шлюзе стоит центос(линух) шлюз. За ним , в локалке накрутил фрибсд с фейковым айпишником.
Собственно перелопатил гугл на тему проброса реального адреса на внутреннюю машину

Из всего найденного выделил
Вешаю на линукс роутере сетевой алиас на внешний интерфейс с родной маской

ifconfig eth2:1 195.***.***.*** netmask 255.255.255.192

sysctl net.ipv4.ip_forward=1  установлен

добавляю правила айпитейблс
iptables -t nat -I PREROUTING -d 93.xx.xx.xx -j DNAT --to-destination 192.168.0.5

iptables -t nat -I POSTROUTING -s 192.168.0.5 -j SNAT --to-source 93.xx.xx.xx

iptables -I FORWARD -s 0/0 -d 192.168.0.5 -p tcp -j ACCEPT

Вроде как получилось..Но теперь возникла проблема. Я думал что смогу получить с этого второго айпишника веб и тестовый почтовик который крутится на фре. На деле же выходит что
telnet 195.***.***.*** 80
Trying 195.***.***.***...
Connected to вебсервер линухового шлюза(хотя телнетился на второй айпишник).
Escape character is '^]'.
^C
Connection closed by foreign host.

А вот ссш на второй реальный айпи пробрасывает на фрибсд.
И телнет на мускульный порт тоже показывает фрибсд
Что не так сделал? какую инфу предоставить?

Ребята - как все таки правильно сделать задуманное? Я в айпитейблс не силен.


Содержание

Сообщения в этом обсуждении
"проброс реального айпи c linux router on freebsd"
Отправлено atomiczzz , 18-Янв-10 10:56 
>[оверквотинг удален]
>Escape character is '^]'.
>^C
>Connection closed by foreign host.
>
>А вот ссш на второй реальный айпи пробрасывает на фрибсд.
>И телнет на мускульный порт тоже показывает фрибсд
>Что не так сделал? какую инфу предоставить?
>
>Ребята - как все таки правильно сделать задуманное? Я в айпитейблс не
>силен.

Если есть желание отдать реальную айпи фряхе - тогда нужно копать в сторону DMZ, если просто сделать доступной веб страницу или какой любой ресурс - то обычный проброс портов.


"проброс реального айпи c linux router on freebsd"
Отправлено atomiczzz , 18-Янв-10 11:09 
>[оверквотинг удален]
>>А вот ссш на второй реальный айпи пробрасывает на фрибсд.
>>И телнет на мускульный порт тоже показывает фрибсд
>>Что не так сделал? какую инфу предоставить?
>>
>>Ребята - как все таки правильно сделать задуманное? Я в айпитейблс не
>>силен.
>
>Если есть желание отдать реальную айпи фряхе - тогда нужно копать в
>сторону DMZ, если просто сделать доступной веб страницу или какой любой
>ресурс - то обычный проброс портов.

Не верно выразился, если нужно отдать некоторые порты - проброс, если отдать всю айпишку - дмз, мост и т.д.


"проброс реального айпи c linux router on freebsd"
Отправлено ze6ra , 18-Янв-10 11:29 
>[оверквотинг удален]
>Escape character is '^]'.
>^C
>Connection closed by foreign host.
>
>А вот ссш на второй реальный айпи пробрасывает на фрибсд.
>И телнет на мускульный порт тоже показывает фрибсд
>Что не так сделал? какую инфу предоставить?
>
>Ребята - как все таки правильно сделать задуманное? Я в айпитейблс не
>силен.

195... вы присваиваете шлюзу 93... пробрасываете куда-то потом подключаетесь к 195... и удивляетесь увидев там шлюз. :)
А какой из них у вас там первый и второй ip все должный догадываться сами.


"проброс реального айпи c linux router on freebsd"
Отправлено ALex_hha , 18-Янв-10 11:40 
C помощью влан можно сделать



"проброс реального айпи c linux router on freebsd"
Отправлено Алексей , 12-Ноя-10 12:14 
курим в сторону http://www.freebsd.org/doc/ru/books/handbook/network-natd.html и понимаем что проброс можна сделать с элиасного ип на врутрений ип

на free

echo "-redirect_address localIP publicIP" > /etc/natd.conf

-----------
С уважением администратор компьютерной барахолки www.oldcomp.ru