The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Редирект с локального порта на другой хост"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Редирект с локального порта на другой хост"
Сообщение от AMM Искать по авторуВ закладки on 28-Авг-04, 21:29  (MSK)
Здравствуйте!

Ситуация:

FreeBSD (xxx.yyy.ru) стоит между офисной сетью (192.168.1.1) и инетом (реальный IP). На FreeBSD запущен SSH. Удалённый клиент подключается по SSH, делается мэппинг 25 и 110 портов. SSHD обращаяется к локальным портам 25 и 110, можно принимать и посылать почту через хост xxx.yyy.ru

Теперь сложнее. Хотим попасть на внутренний WWW-сервер (192.168.1.100) Делаем меппинг 80 порта. Как теперь надо настроить NAT, чтобы демон SSHD обратившись по локальному порту 80, был переадресован на хост 192.168.1.100:80 ?

Спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Редирект с локального порта на другой хост"
Сообщение от Citrin emailИскать по авторуВ закладки(ok) on 29-Авг-04, 18:50  (MSK)
>Теперь сложнее. Хотим попасть на внутренний WWW-сервер (192.168.1.100) Делаем меппинг 80 порта.
>Как теперь надо настроить NAT, чтобы демон SSHD обратившись по локальному
>порту 80, был переадресован на хост 192.168.1.100:80 ?
>
не совсем понятно, зачем заворачивать http в ssh, не проще ли использовать https?
а вообще man natd, man ipfw
например так:
запускаем
natd -a 7.7.7.7 -p 7000 -redirect_port tcp 192.168.1.100:80 80
добавляем пару правил
ipfw add divert 7000 tcp from any to 7.7.7.7 80
ipfw add divert 7000 tcp from 192.168.1.100 80 to any

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Редирект с локального порта на другой хост"
Сообщение от AMM Искать по авторуВ закладки on 29-Авг-04, 20:50  (MSK)
>не совсем понятно, зачем заворачивать http в ssh, не проще ли использовать
>https?

80 порт я привёл для примера. Мне надо из нета коннектится к SQL-серверу, который во внутренней сети.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Редирект с локального порта на другой хост"
Сообщение от AMM Искать по авторуВ закладки on 29-Авг-04, 21:34  (MSK)
>запускаем
>natd -a 7.7.7.7 -p 7000 -redirect_port tcp 192.168.1.100:80 80
>добавляем пару правил
>ipfw add divert 7000 tcp from any to 7.7.7.7 80
>ipfw add divert 7000 tcp from 192.168.1.100 80 to any

Не работает почему-то.
Если я правильно понял, должен быть редирект с 7.7.7.7:7000 на 192.168.1.100:80 ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру