URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2167
[ Назад ]

Исходное сообщение
"форвардинг пакетов в ipfw"

Отправлено Serg_T , 05-Июл-05 12:37 
Существует огроменная проблема, надо обеспечить доступ бухгалтеру к 1С через rdesktop. Cам бухгалтер сидит на машине Х с айпишником допустим 80.80.80.16, терминальный сервер 1C Y с айпишником 192.168.200.2 стоит за шлюзом Z 220.100.18.10 под управлением freebsd.
Какие правила надо прописать для ipfw на шлюзе Z достижения нужного результата?
пытались делать так:
add allow tcp from 80.80.80.16 to $ext-ip 3389 in via $ext-if
fwd 192.168.200.2,3389 tcp from 80.80.80.16 to 220.100.18.10,3389
где $ext-ip - внешний айпи шлюза, а $ext-if - внешний интерфейс, не помогло

Содержание

Сообщения в этом обсуждении
"форвардинг пакетов в ipfw"
Отправлено DEC , 05-Июл-05 14:52 

Какая фря? Если 5.3 то поищи по форуму, здесь это многократно обсуждалось.

"форвардинг пакетов в ipfw"
Отправлено Serg_T , 05-Июл-05 18:22 
>
>Какая фря? Если 5.3 то поищи по форуму, здесь это многократно обсуждалось.
>

5.1


"форвардинг пакетов в ipfw"
Отправлено DEC , 05-Июл-05 19:50 
>5.1
ууу.... на 5.1 не пробовал, знаю, что на 5.2.1 работало, в 5.3 поломали (потом патч отдельный валялся), в 5.4 - починили.
А ядро со всеми нужными опциями собрано?



"форвардинг пакетов в ipfw"
Отправлено Serg_T , 06-Июл-05 01:19 
вроде бы со всеми, а какие точно нужны?


"форвардинг пакетов в ipfw"
Отправлено DEC , 06-Июл-05 09:42 
>вроде бы со всеми, а какие точно нужны?

Поищи в файле /usr/src/sys/conf/NOTES на предмет IPFIREWALL


"форвардинг пакетов в ipfw"
Отправлено Serg_T , 06-Июл-05 01:21 
>>5.1
>ууу.... на 5.1 не пробовал, знаю, что на 5.2.1 работало, в 5.3
>поломали (потом патч отдельный валялся), в 5.4 - починили.
>А ядро со всеми нужными опциями собрано?

вроде со всеми, а какие точно нужны?


"форвардинг пакетов в ipfw"
Отправлено Serg_T , 06-Июл-05 01:24 
Вроде со всеми, а какие точно нужны?

"форвардинг пакетов в ipfw"
Отправлено miles , 06-Июл-05 08:18 
>тебе нужно перебросить пакеты с одной интерфейса на другой интерфейс .. очень успешно и без лишнего гемороя это делает rinetd поищи его в портах, поставь конфиги найдёш тут в форуме.


"форвардинг пакетов в ipfw"
Отправлено Serg_T , 06-Июл-05 10:09 
Да что такое с этим форумом? три раза пытался запостить сообщение, ни одно не отбразилость, а теперь все три сразу.
Сделал по другому, просто пропустил несколько правил с помощью skipto,перебросил пакеты сразу на правило, которое их на натд отправляет.