The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"RAdmin"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"RAdmin"  
Сообщение от aon (??) on 07-Дек-06, 18:48 
Подскажите пож уже все перепробывал
По RAdmin из вне в локалку за FreeBSD
не получается!(

#ps aux | grep natd
root      910  0.0  0.3  1428   960  ??  Ss    5:44PM   0:01.21 /sbin/natd -n rl0
root     1075  0.0  0.3  1440   908  p0  R+    5:52PM   0:00.01 grep natd

natd.conf
redirect_port tcp 10.10.10.222:4899 4899

ipfw.conf

#!/bin/sh

/sbin/ipfw -f flush

oif=rl0
oip=x.x.x.x
iip=10.10.10.0/24
/sbin/natd -n $oif

/sbin/ipfw add 1 divert natd all from $iip to any out via $oif
/sbin/ipfw add 2 divert natd all from any to $oip in via $oif

/sbin/ipfw add 3 fwd 10.10.10.200,3128 tcp from $iip to any 80

/sbin/ipfw add 4 allow udp from any to any 53
/sbin/ipfw add 5 allow udp from any 53 to any

/sbin/ipfw add 6 allow tcp from any to any 53
/sbin/ipfw add 7 allow tcp from any 53 to any

/sbin/ipfw add 10 allow tcp from any to $oip 22 in via $oif
/sbin/ipfw add 12 allow log tcp from any to any 4899 in via $oif

/sbin/ipfw add 110 allow all from me to any
/sbin/ipfw add 120 allow tcp from any to me established

/sbin/ipfw add 150 allow all from $iip to any
/sbin/ipfw add 160 allow all from any to $iip

/sbin/ipfw add 180 allow tcp from any to any 25,110
/sbin/ipfw add 190 allow tcp from any 25,110 to any

/sbin/ipfw add 200 allow icmp from any to any icmptype 8,0

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

  • RAdmin, Vladimir, 00:38 , 08-Дек-06, (1)  
  • RAdmin, Skif, 12:09 , 08-Дек-06, (2)  
    • RAdmin, Vladimir, 12:33 , 08-Дек-06, (3)  
      • RAdmin, Skif, 15:14 , 08-Дек-06, (4)  
  • RAdmin, alexcom, 11:16 , 11-Дек-06, (5)  

Сообщения по теме [Сортировка по времени, UBB]


1. "RAdmin"  
Сообщение от Vladimir email(??) on 08-Дек-06, 00:38 
12-ое правило срабатывает ? есть что-то в логе от него ? :))
поставь последним еллов фром ени ту ени и попробуй радмин

хотя последним надо ставить deny log ip from any to any
и внимательно читать логи

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "RAdmin"  
Сообщение от Skif (??) on 08-Дек-06, 12:09 
Здесь надо использовать redirect_port , но таким образом вы увидите только одну машину, либо на каждой менять порт и редиректить nat-ом. Проще сделать доступ к лдной из машин в терминале/citrix-е и работать с radmin из под оного.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "RAdmin"  
Сообщение от Vladimir (??) on 08-Дек-06, 12:33 
А что мешает в natd.conf прописать

redirect_port tcp 10.10.10.222:4899 4899
redirect_port tcp 10.10.10.223:4899 4900
redirect_port tcp 10.10.10.224:4899 4901
и т.д., идея ясна, надеюсь

а в радмине в настройках соединения можно указать порт

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "RAdmin"  
Сообщение от Skif (??) on 08-Дек-06, 15:14 
>А что мешает в natd.conf прописать
>
>redirect_port tcp 10.10.10.222:4899 4899
>redirect_port tcp 10.10.10.223:4899 4900
>redirect_port tcp 10.10.10.224:4899 4901
>и т.д., идея ясна, надеюсь
>
>а в радмине в настройках соединения можно указать порт


Теже яйца только в профиль, суть вопроса не меняется, особенно если машин не десяток, а сотны-полторы, хотя бы. ИМХО Терминал/citrix + RAdmin

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "RAdmin"  
Сообщение от alexcom (ok) on 11-Дек-06, 11:16 
<#ps aux | grep natd
<root      910  0.0  0.3  1428   960  ??  Ss    5:44PM   0:01.21 /sbin/natd -n rl0
<root     1075  0.0  0.3  1440   908  p0  R+    5:52PM   0:00.01 grep natd

Натд запущен на интерфейсе rl0.
А то что прописано в natd.conf он не видит!
Вот так должен выглядеть запущенный процес:
339  ??  Ss   524:09,44 /sbin/natd -f /etc/natd.conf -n xl0

ЗЫ. В rc.conf:
natd_enable="YES"
natd_interface="xl0"
natd_flags="-f /etc/natd.conf"
или если перебросить только один порт (РАдмин 4899) то тогда:
natd_flags="-redirect_port tcp 192.168.0.1:4899 4899"

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру