The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Переброс порта с внешнего интерфейса роутера на IP во внутре..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Переброс порта с внешнего интерфейса роутера на IP во внутре..."  
Сообщение от ALUM on 12-Окт-06, 11:14 
чем пользоваться, NATD или IPNAT?
NAT уже запущен:

===rc.conf:
natd_enable="YES"
natd_interface="rl0"
natd_flags="-f /etc/natd.conf"

===natd.conf:
use_sockets yes

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Переброс порта с внешнего интерфейса роутера на IP во внутре..."  
Сообщение от alisherk on 12-Окт-06, 11:57 
>чем пользоваться, NATD или IPNAT?
>NAT уже запущен:
>
>===rc.conf:
>natd_enable="YES"
>natd_interface="rl0"
>natd_flags="-f /etc/natd.conf"
>
>===natd.conf:
>use_sockets yes

рекомендую вам PF использовать для этого

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Переброс порта с внешнего интерфейса роутера на IP во внутре..."  
Сообщение от Orlic email(??) on 12-Окт-06, 12:04 
>>чем пользоваться, NATD или IPNAT?

>рекомендую вам PF использовать для этого

я юзаю ipnat в связке с ipfw. через ж... конечно получается, зато просто и ipnat работает в ядре, тогда как natd в userland

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Переброс порта с внешнего интерфейса роутера на IP во внутре..."  
Сообщение от ALUM on 12-Окт-06, 13:27 
>>чем пользоваться, NATD или IPNAT?
>>NAT уже запущен:
>>
>>===rc.conf:
>>natd_enable="YES"
>>natd_interface="rl0"
>>natd_flags="-f /etc/natd.conf"
>>
>>===natd.conf:
>>use_sockets yes
>
>рекомендую вам PF использовать для этого

А это что-то из портов? или штатная фича?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Переброс порта с внешнего интерфейса роутера на IP во внутре..."  
Сообщение от ALUM on 12-Окт-06, 16:29 
Вот такие конфигурация:

внешний IP и порт на шлюзе: 194.62.#.#:8080
внутренний IP на шлюзе: 192.168.2.11
хост и порт во внутренней сети: 192.168.2.1:8080

#####################################################
===/etc/rc.conf
ifconfig_bge0="inet 192.168.2.11  netmask 255.255.255.0"
ifconfig_rl0="inet 194.62.#.#  netmask 255.255.255.0"
inetd_enable="YES"
natd_enable="YES"
natd_interface="rl0"
natd_flags="-f /etc/natd.conf"
gateway_enable="YES"
firewall_enable="YES"
firewall_script="/etc/rc.firewall.nat"
firewall_type="OPEN"
firewall_logging="YES"

===/etc/natd.conf
log yes
same_ports yes
use_sockets yes
unregistered_only yes
redirect_port tcp 192.168.2.1:7080 7080
redirect_port udp 192.168.2.1:7080 7080
dynamic yes

===/etc/rc.firewall.nat
oif="rl0"
onet="194.62.#.0"
omask="255.255.255.0"
oip="194.62.#.#"
iif="bge0"
inet="192.168.2.0"
imask="255.255.255.0"
iip="192.168.2.11"

${fwcmd} add divert natd all from any to any via ${natd_interface}
${fwcmd} add divert natd all from ${inet} to any out xmit ${natd_interface}
${fwcmd} add divert natd all from any to ${oip}
#######################################################

изнутри в инет проходит по НАТу, а снаружи - нет

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Переброс порта с внешнего интерфейса роутера на IP во внутре..."  
Сообщение от alisherk on 14-Окт-06, 13:45 
>>>чем пользоваться, NATD или IPNAT?
>>>NAT уже запущен:
>>>
>>>===rc.conf:
>>>natd_enable="YES"
>>>natd_interface="rl0"
>>>natd_flags="-f /etc/natd.conf"
>>>
>>>===natd.conf:
>>>use_sockets yes
>>
>>рекомендую вам PF использовать для этого
>
>А это что-то из портов? или штатная фича?

это пакетный фильтр портрированный во FreeBSD из OpenBSD. помоему гораздо удобнее ipfw


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Переброс порта с внешнего интерфейса роутера на IP во внутре..."  
Сообщение от alisherk on 14-Окт-06, 13:51 
>>>>чем пользоваться, NATD или IPNAT?
>>>>NAT уже запущен:
>>>>
>>>>===rc.conf:
>>>>natd_enable="YES"
>>>>natd_interface="rl0"
>>>>natd_flags="-f /etc/natd.conf"
>>>>
>>>>===natd.conf:
>>>>use_sockets yes
>>>
>>>рекомендую вам PF использовать для этого
>>
>>А это что-то из портов? или штатная фича?
>
>это пакетный фильтр портрированный во FreeBSD из OpenBSD. помоему гораздо удобнее ipfw
>
к примеру, чтобы пробросить порт в локалку нужно такое правило
rdr on $ext_if proto tcp from any to 194.62.#.# port 8080 -> 192.168.2.1 8080
и не нужно заморачиватся с демоном ната, доп. конфигами и тд

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру