URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3155
[ Назад ]

Исходное сообщение
"не пойму как сделать"

Отправлено loki , 08-Фев-07 14:39 
Ситуация такая:
нужно настроить шлюз(FreeBSD) таким образом чтоб внешний клиент с определённым ип при обращении(например при обращении к внутренниму веб серверу) на внешний интерфес сервера перенаправлялся на внутренний сервер

есть внешний клиент к примеру 192.168.1.1
есть сервер под FreeBSD 6.0 внешний интерфейс 192.168.1.2(rl0) внутренний 192.168.2.1 (xl0)
есть внутренний сервер к примеру 192.168.2.2

нужно чтобы при попытке отратится клиента (192.168.1.1) к серверу (192.168.1.2) его запросы перенаправлялись на внутренний сервер (192.168.2.2)

пишу
ipfw add 100 divert 80 ip from 192.168.1.1 to 192.168.2.2 via xl0
ошибок не возникает и это пивило появляется в ipfw list
но к сожалению клиент не может достучатся до сервера :(

помогите плиз разобратся что не так делаю.


Содержание

Сообщения в этом обсуждении
"не пойму как сделать"
Отправлено швду , 10-Фев-07 19:19 
>Ситуация такая:
>нужно настроить шлюз(FreeBSD) таким образом чтоб внешний клиент с определённым ип при
>обращении(например при обращении к внутренниму веб серверу) на внешний интерфес сервера
>перенаправлялся на внутренний сервер
>
>есть внешний клиент к примеру 192.168.1.1
>есть сервер под FreeBSD 6.0 внешний интерфейс 192.168.1.2(rl0) внутренний 192.168.2.1 (xl0)
>есть внутренний сервер к примеру 192.168.2.2
>
>нужно чтобы при попытке отратится клиента (192.168.1.1) к серверу (192.168.1.2) его запросы
>перенаправлялись на внутренний сервер (192.168.2.2)
>
>пишу
>ipfw add 100 divert 80 ip from 192.168.1.1 to 192.168.2.2 via xl0
>
>ошибок не возникает и это пивило появляется в ipfw list
>но к сожалению клиент не может достучатся до сервера :(
>
>помогите плиз разобратся что не так делаю.
Добавьте правило для пакетов идущих в обратную сторону.