The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Перенапровление порта "
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Перенапровление порта "
Сообщение от mor9s emailИскать по авторуВ закладки(ok) on 12-Ноя-04, 12:22  (MSK)
Добрый день.

Как с помошью NATD сделать следующее;
есть внешний IP-адрес предположим 128.1.1.1, есть внутренняя сеть
192.168.1.0/24, в этой сети крится веб сервер, предположим 192.168.1.200:80
Как настроить порт редирект так, чтобы при обращении на 128.1.1.1:8080 мы попадали на внутренний веб сервер 192.168.1.200:80 ?

Спасибо.      

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Перенапровление порта "
Сообщение от misha_kr emailИскать по авторуВ закладки(ok) on 12-Ноя-04, 12:44  (MSK)
Операционка?


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Перенапровление порта "
Сообщение от mor9s emailИскать по авторуВ закладки(ok) on 12-Ноя-04, 12:47  (MSK)
>Операционка?

FreeBSD

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Перенапровление порта "
Сообщение от alk Искать по авторуВ закладки(??) on 12-Ноя-04, 13:05  (MSK)
>>Операционка?
>
>FreeBSD

natf -a 128.1.1.1 -p 8668 redirect_port tcp 192.168.1.200:80 8080

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Перенапровление порта "
Сообщение от mor9s emailИскать по авторуВ закладки(ok) on 12-Ноя-04, 13:23  (MSK)
>>>Операционка?
>>
>>FreeBSD
>
>natf -a 128.1.1.1 -p 8668 redirect_port tcp 192.168.1.200:80 8080

так тоже не работает ;)

уже перепробовал много вариантов но все не работают!
скоро и до nc доберусь...  

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Перенапровление порта "
Сообщение от Simps Искать по авторуВ закладки(ok) on 12-Ноя-04, 13:36  (MSK)
>>>>Операционка?
>>>
>>>FreeBSD
>>
>>natf -a 128.1.1.1 -p 8668 redirect_port tcp 192.168.1.200:80 8080
>
>так тоже не работает ;)
>
>уже перепробовал много вариантов но все не работают!
>скоро и до nc доберусь...

cat /etc/natd.conf
redirect_port tcp 192.168.1.200:80 8080

Либо смотри /usr/ports/net/rinetd

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Перенапровление порта "
Сообщение от Simps Искать по авторуВ закладки(ok) on 12-Ноя-04, 13:36  (MSK)
>>>>>Операционка?
>>>>
>>>>FreeBSD
>>>
>>>natf -a 128.1.1.1 -p 8668 redirect_port tcp 192.168.1.200:80 8080
>>
>>так тоже не работает ;)
>>
>>уже перепробовал много вариантов но все не работают!
>>скоро и до nc доберусь...
>
>cat /etc/natd.conf
>redirect_port tcp 192.168.1.200:80 8080
>
>Либо смотри /usr/ports/net/rinetd

Либо /usr/ports/net/datapipe

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Перенапровление порта "
Сообщение от alk Искать по авторуВ закладки(??) on 12-Ноя-04, 13:39  (MSK)
>>>>Операционка?
>>>
>>>FreeBSD
>>
>>natf -a 128.1.1.1 -p 8668 redirect_port tcp 192.168.1.200:80 8080
>
>так тоже не работает ;)

ps aux | grep natd
kill номер пида natd

потом
natd -a 128.1.1.1 -p 8668 redirect_port tcp 192.168.1.200:80 8080

в ipfw
какие правила для nat
должно быть два
${ipfw} add divert 8668 ip from ${my_net} to any  out via fxp1
${ipfw} add divert 8668 ip from any to ${IP_provaider}  via fxp1

если правило 1 то эта конструкция работает хреново

в ядре IPDIVERT

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Перенапровление порта "
Сообщение от alk Искать по авторуВ закладки(??) on 12-Ноя-04, 13:41  (MSK)
>>>>>Операционка?
>>>>
>>>>FreeBSD
>>>
>>>natf -a 128.1.1.1 -p 8668 redirect_port tcp 192.168.1.200:80 8080
>>
>>так тоже не работает ;)
>
>ps aux | grep natd
>kill номер пида natd
>
>потом
>natd -a 128.1.1.1 -p 8668 redirect_port tcp 192.168.1.200:80 8080
>
>в ipfw
> какие правила для nat
>должно быть два
>${ipfw} add divert 8668 ip from ${my_net} to any  out via
>fxp1
>${ipfw} add divert 8668 ip from any to ${IP_provaider}  via fxp1
>
>
>если правило 1 то эта конструкция работает хреново
>
>в ядре IPDIVERT


в догонку
попробуй еще 192.168.1.200:8080 80

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Перенапровление порта "
Сообщение от mor9s emailИскать по авторуВ закладки(ok) on 12-Ноя-04, 14:02  (MSK)
>>>>>>Операционка?
>>>>>
>>>>>FreeBSD
>>>>
>>>>natf -a 128.1.1.1 -p 8668 redirect_port tcp 192.168.1.200:80 8080
>>>
>>>так тоже не работает ;)
>>
>>ps aux | grep natd
>>kill номер пида natd
>>
>>потом
>>natd -a 128.1.1.1 -p 8668 redirect_port tcp 192.168.1.200:80 8080
>>
>>в ipfw
>> какие правила для nat
>>должно быть два
>>${ipfw} add divert 8668 ip from ${my_net} to any  out via
>>fxp1
>>${ipfw} add divert 8668 ip from any to ${IP_provaider}  via fxp1
>>
>>
>>если правило 1 то эта конструкция работает хреново
>>
>>в ядре IPDIVERT
>
>
>в догонку
>попробуй еще 192.168.1.200:8080 80
>


Это мистика - не работает =))

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Перенапровление порта "
Сообщение от alk Искать по авторуВ закладки(??) on 12-Ноя-04, 14:07  (MSK)
НЕ ВЕРЮ

показывай
ipfw sh
natd.conf
rc.conf

IPDIVERT в ядре есть?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Перенапровление порта "
Сообщение от mor9s emailИскать по авторуВ закладки(ok) on 12-Ноя-04, 14:53  (MSK)
>НЕ ВЕРЮ
>
>показывай
>ipfw sh
>natd.conf
>rc.conf
>
>IPDIVERT в ядре есть?

есть... куда же без него.

rc.conf

# -- sysinstall generated deltas -- # Tue Oct 26 16:20:39 2004
# Created: Tue Oct 26 16:20:39 2004
#
hostname="core"
defaultrouter="128.1.1.254"
gateway_enable="YES"
inetd_enable="YES"
#
network_interfaces="xl0 xl1 xl2 lo0"
ifconfig_xl0="inet 128.1.1.1 netmask 255.255.255.0"
ifconfig_xl1="inet 192.168.1.254 netmask 255.255.255.0"
#
natd_enabled="YES"
sshd_enable="YES"
nfs_reserved_port_only="YES"
#
usbd_enable="NO"
kern_securelevel_enable="NO"
sendmail_enable="NONE"
#
keymap="ru.koi8-r"
keyrate="fast"
-----------------

natd.conf

#natd.conf v.0.1 2004/10/25
same_ports yes
use_sockets yes

-----------------

ipfw.conf

#ipfw.conf v.0.1 2004/10/25

#Clean rules

flush

#COUNT

#LOOP
add 5 allow all from any to any via lo0

#NAT
add 10 divert 8668 ip from 192.168.1.0/24 to any out via xl0
add 20 divert 8668 ip from any to 128.1.1.1 via xl0

#
add 30 allow all from any to any
=========================

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "Перенапровление порта "
Сообщение от alk Искать по авторуВ закладки(??) on 12-Ноя-04, 15:45  (MSK)
>>НЕ ВЕРЮ
>>
>>показывай
>>ipfw sh
>>natd.conf
>>rc.conf
>>
>>IPDIVERT в ядре есть?
>
>есть... куда же без него.
>
>rc.conf
>
># -- sysinstall generated deltas -- # Tue Oct 26 16:20:39 2004
>
># Created: Tue Oct 26 16:20:39 2004
>#
>hostname="core"
>defaultrouter="128.1.1.254"
>gateway_enable="YES"
>inetd_enable="YES"
>#
>network_interfaces="xl0 xl1 xl2 lo0"
>ifconfig_xl0="inet 128.1.1.1 netmask 255.255.255.0"
>ifconfig_xl1="inet 192.168.1.254 netmask 255.255.255.0"
>#
>natd_enabled="YES"
natd_interface="xl0"
>sshd_enable="YES"
>nfs_reserved_port_only="YES"
>#
>usbd_enable="NO"
>kern_securelevel_enable="NO"
>sendmail_enable="NONE"
>#
>keymap="ru.koi8-r"
>keyrate="fast"
>-----------------
>
>natd.conf
>
>#natd.conf v.0.1 2004/10/25
>same_ports yes
>use_sockets yes
redirect_port tcp 192.168.1.200:80 8080
>
>-----------------
>
>ipfw.conf
>
>#ipfw.conf v.0.1 2004/10/25
>
>#Clean rules
>
>flush
>
>#COUNT
>
>#LOOP
>add 5 allow all from any to any via lo0
>
add 7 allow all from any to any via xl1
>#NAT
>add 10 divert 8668 ip from 192.168.1.0/24 to any out via xl0
>
>add 20 divert 8668 ip from any to 128.1.1.1 via xl0
>
>#
>add 30 allow all from any to any
>=========================


перезагружаемся

с инета набираем в браузуре http://128.1.1.1
на web servere смотрим tcpdump
что там пакеты приходят? откуда?

100% рабочая схема

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "Перенапровление порта "
Сообщение от mor9s emailИскать по авторуВ закладки(ok) on 12-Ноя-04, 16:01  (MSK)
>>>НЕ ВЕРЮ
>>>
>>>показывай
>>>ipfw sh
>>>natd.conf
>>>rc.conf
>>>
>>>IPDIVERT в ядре есть?
>>
>>есть... куда же без него.
>>
>>rc.conf
>>
>># -- sysinstall generated deltas -- # Tue Oct 26 16:20:39 2004
>>
>># Created: Tue Oct 26 16:20:39 2004
>>#
>>hostname="core"
>>defaultrouter="128.1.1.254"
>>gateway_enable="YES"
>>inetd_enable="YES"
>>#
>>network_interfaces="xl0 xl1 xl2 lo0"
>>ifconfig_xl0="inet 128.1.1.1 netmask 255.255.255.0"
>>ifconfig_xl1="inet 192.168.1.254 netmask 255.255.255.0"
>>#
>>natd_enabled="YES"
>natd_interface="xl0"
>>sshd_enable="YES"
>>nfs_reserved_port_only="YES"
>>#
>>usbd_enable="NO"
>>kern_securelevel_enable="NO"
>>sendmail_enable="NONE"
>>#
>>keymap="ru.koi8-r"
>>keyrate="fast"
>>-----------------
>>
>>natd.conf
>>
>>#natd.conf v.0.1 2004/10/25
>>same_ports yes
>>use_sockets yes
>redirect_port tcp 192.168.1.200:80 8080
>>
>>-----------------
>>
>>ipfw.conf
>>
>>#ipfw.conf v.0.1 2004/10/25
>>
>>#Clean rules
>>
>>flush
>>
>>#COUNT
>>
>>#LOOP
>>add 5 allow all from any to any via lo0
>>
>add 7 allow all from any to any via xl1
>>#NAT
>>add 10 divert 8668 ip from 192.168.1.0/24 to any out via xl0
>>
>>add 20 divert 8668 ip from any to 128.1.1.1 via xl0
>>
>>#
>>add 30 allow all from any to any
>>=========================
>
>
>перезагружаемся
>
>с инета набираем в браузуре http://128.1.1.1
>на web servere смотрим tcpdump
>что там пакеты приходят? откуда?
>
>100% рабочая схема

Вот я мудак!

Пол дня трахаюсь, хотя все работает... пятница блин...
Не работало потому, что я осел изнутри пробовал =)))  

alk, тебе персональное спасибо и низкий поклон!      

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "Перенапровление порта "
Сообщение от alk Искать по авторуВ закладки(??) on 12-Ноя-04, 16:52  (MSK)
Не переживай такое со всеми случается
ты dump базы восстановил?


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру