The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"IPFW+redirect_port"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"IPFW+redirect_port"  
Сообщение от lykich99 email(ok) on 10-Май-07, 13:08 
/etc/rc.firewall
${fwcmd} add 2 skipto 10 ip from 192.168.2.245 to any
${fwcmd} add 9 fwd 192.168.2.254:3128 tcp from 192.168.2.0/24 to any 80,8080,808
1,8100,3128
/etc/rc.conf
natd_enable="YES"
natd_interface="194.xx.xx.xx"
natd_flags="-f /etc/natd.conf"
/etc/natd.conf
redirect_port tcp 192.168.2.245:80 8080
Пытаюсь орагнизовать проброс внутрь
Все рабоет если ipfw delete 9
Есть правда одна заморчка /etc/rc.conf
defaultrouter="172.xx.xx.161"
ifconfig_em0="inet 192.168.2.254  netmask 255.255.255.0"
ifconfig_fxp0="inet 172.xx.xx.162/30"
ifconfig_fxp0_alias0="inet 194.xx.xx.xx/32"
Немогу понять как оботи 9 правило и как оно мешает?
Буду рад любой подсказки.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

  • IPFW+redirect_port, lykich99, 11:03 , 11-Май-07, (1)  

Сообщения по теме [Сортировка по времени, UBB]


1. "IPFW+redirect_port"  
Сообщение от lykich99 email(ok) on 11-Май-07, 11:03 
Вот такая конструкция рулит на VMWare

ifconfig_lnc0="inet 192.168.13.3  netmask 255.255.255.0"
ifconfig_lnc0_alias0="inet 194.44.38.186"
ifconfig_lnc1="inet 192.168.100.2  netmask 255.255.255.0"
natd_enable="YES"
natd_interface="lnc0"
natd_flags="-f /etc/natd.conf"
firewall_enable="YES"
firewall_script="/etc/rc.ipfw"
squid_enable="YES"

/etc/natd.conf
redirect_port tcp 192.168.100.15:4899 4899

shlez# vi /etc/rc.ipfw
#!/bin/sh
fwcmd="/sbin/ipfw -q"
${fwcmd} -f flush
lnc0="ext"
lnc1="int"
#natd_interface="lnc0"

${fwcmd} add 1 skipto 10 ip from 192.168.100.0/24 to me
${fwcmd} add 2 skipto 10 ip from 192.168.100.15 to any

${fwcmd} add 9 fwd 192.168.100.2:3128 tcp from 192.168.100.0/24 to any 80,8080,8
081,8100,8180,3128

${fwcmd} add 99 divert natd all from any to any via ${natd_interface}

${fwcmd} add 100 pass all from any to any via lo0
${fwcmd} add 200 deny all from any to 127.0.0.0/8
${fwcmd} add 300 deny ip from 127.0.0.0/8 to any

${fwcmd} add 500 pass all from any to any

По ходу выявил еще одну особенность
если
natd_interface="194.44.38.186"
проброс прекращает работать.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру