The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"FreeBSD+ipfw+nat"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"FreeBSD+ipfw+nat" 
Сообщение от tester Искать по авторуВ закладки(??) on 23-Апр-05, 11:38  (MSK)
Сервер FreeBSD имеет два интерфейса wb0 внутрь и rl0 наружу. Была задача запустить на локальную машину из вне на порт 4898.
Вот для этого правила из firewall.sh

if_inet="rl0" //он же nat-interface
ip_inet="айпи от прова"
local_ip="192.168.1.8"
local_ip2="192.168.1.42"

/sbin/natd -m - dynamic -s -p 8686 -n ${if_inet} -redirect_port tcp ${local_ip}:4898 ${ip_inet}:4898
${fwcd} add divert 8686 tcp from any to {ip_inet} 4898 in via ${if_inet}
${fwcd} add divert 8686 tcp from {local_ip} to any out via ${if_inet}
${fwcd} add allow tcp from any to ${local_ip} 4898

Всё работает.
Теперь встала другая задача. Вывести одну машину из локалки на заданный адрес по проту 23. Пробовал применить те-же правила

/sbin/natd -m - dynamic -s -p 8689 -n ${if_inet} -redirect_port tcp ${local_ip2}:23 ${ip_inet}:23
${fwcd} add divert 8689 tcp from any to {ip_inet} 23 in via ${if_inet}
${fwcd} add divert 8689 tcp from {local_ip2} to any out via ${if_inet}
${fwcd} add allow tcp from any to ${local_ip2} 23

- не работает

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • FreeBSD+ipfw+nat, Grey, 12:06 , 23-Апр-05, (1)  
    • FreeBSD+ipfw+nat, Grey, 12:07 , 23-Апр-05, (2)  
      • FreeBSD+ipfw+nat, tester, 13:46 , 23-Апр-05, (3)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "FreeBSD+ipfw+nat" 
Сообщение от Grey Искать по авторуВ закладки on 23-Апр-05, 12:06  (MSK)
>Сервер FreeBSD имеет два интерфейса wb0 внутрь и rl0 наружу. Была задача
>запустить на локальную машину из вне на порт 4898.
>Вот для этого правила из firewall.sh
>
>if_inet="rl0" //он же nat-interface
>ip_inet="айпи от прова"
>local_ip="192.168.1.8"
>local_ip2="192.168.1.42"
>
>/sbin/natd -m - dynamic -s -p 8686 -n ${if_inet} -redirect_port tcp ${local_ip}:4898
>${ip_inet}:4898
>${fwcd} add divert 8686 tcp from any to {ip_inet} 4898 in via
>${if_inet}
>${fwcd} add divert 8686 tcp from {local_ip} to any out via ${if_inet}
>
>${fwcd} add allow tcp from any to ${local_ip} 4898
>
>Всё работает.
>Теперь встала другая задача. Вывести одну машину из локалки на заданный адрес
>по проту 23. Пробовал применить те-же правила
>
>/sbin/natd -m - dynamic -s -p 8689 -n ${if_inet} -redirect_port tcp ${local_ip2}:23
>${ip_inet}:23
>${fwcd} add divert 8689 tcp from any to {ip_inet} 23 in via
>${if_inet}
>${fwcd} add divert 8689 tcp from {local_ip2} to any out via ${if_inet}
>
>${fwcd} add allow tcp from any to ${local_ip2} 23
>
>- не работает

а не проще редиректом портов в natd это делать?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "FreeBSD+ipfw+nat" 
Сообщение от Grey Искать по авторуВ закладки on 23-Апр-05, 12:07  (MSK)
>а не проще редиректом портов в natd это делать?

звиняйте, не внемательно прочитал :(
но у меня с редиректом проблем не было ещё... странно как-то...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "FreeBSD+ipfw+nat" 
Сообщение от tester Искать по авторуВ закладки(??) on 23-Апр-05, 13:46  (MSK)
ну что, никто не поможет?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру