URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 90580
[ Назад ]

Исходное сообщение
"проброс портов"

Отправлено jonson , 20-Дек-10 14:21 
сама машина
em0 0.1 на маршрутизатор № 2
em1 1.1 в мир
em2 2.1 в сать
IP внешний в сети

маршрутизатор №2 0.1

fwd 192.168.1.1 ip from IP to any 10000-65535 in via em2
netgraph 80 ip from IP to any 10000-65535 out via em1
netgraph 81 ip from any 10000-65535 to 192.168.0.1 in via em0

в настоящее время работает как указано выше нормально,
порты до 10000 работают напрямую, остальные через маршрутизатор №2

хочу узнать как организовать данную схему более грамотно, чтобы
через маршрутизатор №2 работали соединения открытые самим IP, так
как при действующей схеме из мира невозможно достучаться на порты свыше 10000


Содержание

Сообщения в этом обсуждении
"проброс портов"
Отправлено jonson , 20-Дек-10 14:23 
ПОПРАВКА

>[оверквотинг удален]
> IP внешний в сети
> маршрутизатор №2 0.1
> fwd 192.168.0.2 ip from IP to any 10000-65535 in via em2
> netgraph 80 ip from IP to any 10000-65535 out via em1
> netgraph 81 ip from any 10000-65535 to 192.168.0.1 in via em0
> в настоящее время работает как указано выше нормально,
> порты до 10000 работают напрямую, остальные через маршрутизатор №2
> хочу узнать как организовать данную схему более грамотно, чтобы
> через маршрутизатор №2 работали соединения открытые самим IP, так
> как при действующей схеме из мира невозможно достучаться на порты свыше 10000


"проброс портов"
Отправлено Aquarius , 20-Дек-10 18:34 
>[оверквотинг удален]
> IP внешний в сети
> маршрутизатор №2 0.1
> fwd 192.168.1.1 ip from IP to any 10000-65535 in via em2
> netgraph 80 ip from IP to any 10000-65535 out via em1
> netgraph 81 ip from any 10000-65535 to 192.168.0.1 in via em0
> в настоящее время работает как указано выше нормально,
> порты до 10000 работают напрямую, остальные через маршрутизатор №2
> хочу узнать как организовать данную схему более грамотно, чтобы
> через маршрутизатор №2 работали соединения открытые самим IP, так
> как при действующей схеме из мира невозможно достучаться на порты свыше 10000

от 192.168.1.1 до IP нужен нат для портов 10000-65535 в сеть за em2


"проброс портов"
Отправлено jonson , 20-Дек-10 18:56 
все есть, все работает, вопрос только в организации правил чтоб пробрасовались соединения открытые IP, а к нему можно было попасть по прямой

"проброс портов"
Отправлено Aquarius , 20-Дек-10 21:01 
> все есть, все работает, вопрос только в организации правил чтоб пробрасовались соединения
> открытые IP, а к нему можно было попасть по прямой

"не верю!" (c) Станиславский

к кому "к нему"?
желательно обходится без местоимений