The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Завернуть запрос во внутреннюю серую сеть"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Завернуть запрос во внутреннюю серую сеть"
Сообщение от mrrc emailИскать по авторуВ закладки on 04-Янв-02, 23:34  (MSK)
Задача стоит следующая, есть что-то наподобие роутера под FreeBSD 4.4 с реальным IP, к нему подключена локальная сеть с серыми адресами, поднят natd.

В качестве алиаса поднял дополнительный реальный IP вдобавок к существующему. Должно происходить следующее, при обращении на этот второй IP по порту, скажем 22 (ssh), запрос должен заворачиваться во внутреннюю сетку на адрес, 192.168.3.1 и обрабатываться уже на том сервере ожидающим запроса демоном.

Сейчас почему-то на запрос по 195.195.195.195 отвечает не внутренний сервер, как и должно быть, а первый с реальным IP, то есть не производится заворот на серый адрес при подключении.
В чем дело?

xl0 - внешний интерфейс
195.195.195.195 - реальный IP на внешнем интерфейсе
192.168.3.1 - адрес сервера внутри сети, на который нужно получить доступ.

ipfw add 01000 divert 22 tcp from any to 195.195.195.195 22 via xl0
ipfw add 01100 divert 22 ip from 192.168.3.1 to any via xl0
ipfw add 01200 allow tcp from any to 192.168.3.1 22 via any
natd -p 22 -n xl0 -redirect_port tcp 192.168.3.1:22 22


P.S. Какой диапазон портов нужно будет открыть для прокидки таким образом и ftp во внутрь?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Завернуть запрос во внутреннюю серую сеть"
Сообщение от mrrc emailИскать по авторуВ закладки on 05-Янв-02, 17:19  (MSK)
Неужели никто не знает?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Завернуть запрос во внутреннюю серую сеть"
Сообщение от kim Искать по авторуВ закладки on 05-Янв-02, 19:47  (MSK)
man ipfw,
man natd :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Завернуть запрос во внутреннюю серую сеть"
Сообщение от mrrc emailИскать по авторуВ закладки on 05-Янв-02, 21:36  (MSK)
Ну, елки, а остроумнее нельзя было придумать? А?

Не получилось самому, прибегаю к помощи общественности, у кого подобное реализовано уже, а он man, man, понимаешь ли :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру