Доброго времени суток.Два дня уже не могу понять почему не работает переадресация на сервер в локальной сети по портам 3389, 25, 110.
Пробовал делать через pf:
ext_if="myk0"
int_if="em0"
customer_if="vr0"
internal_net="192.168.17.0/24"
customer_net="192.168.10.0/24"
external_addr="10.20.30.40"
nat on $ext_if from $int_if:network to any -> ($ext_if)
nat on $ext_if from $customer_if:network to any -> ($ext_if)
rdr pass on $ext_if inet proto tcp from any to $external_addr port 3389 -> 192.168.17.254 port 3389
rdr pass on $ext_if proto tcp from any to $external_addr port 25 -> 192.168.17.254 port 25
rdr on $ext_if inet proto tcp from any to $ext_if port 110 -> 192.168.17.254 port 110
pass quick on lo0 all
pass in all
pass out all
pass in on $ext_if inet proto tcp from any to $ext_if port { 3389, 25, 110 }
block in on $ext_if inet proto tcp from any to $external_addr/32 port 3306
При попытке прителненится получаю Operation timed out
и в pftop'e:
tcp In 81.13.31.170:52228 192.168.17.254:25 CLOSED:SYN_SENT 00:00:40 00:01:20 1 64
Попробовал использовать rintd.
root stat # cat /usr/local/etc/rinetd.conf
10.20.30.40 3389 192.168.17.254 3389
10.20.30.40 25 192.168.17.254 25
10.20.30.40 110 192.168.17.254 110
root stat # sockstat -4 |grep rinetd
root rinetd 20813 4 tcp4 10.20.30.40:3389 *:*
root rinetd 20813 5 tcp4 10.20.30.40:25 *:*
root rinetd 20813 6 tcp4 10.20.30.40:110 *:*
При этом RDP работает, но при попытке коннекта на почтовые порты опять получаю CLOSED:SYN_SENT.
root stat # pfctl -sn
No ALTQ support in kernel
ALTQ related functions disabled
nat on myk0 inet from 192.168.17.0/24 to any -> (myk0) round-robin
nat on myk0 inet from 192.168.10.0/24 to any -> (myk0) round-robin
rdr pass on myk0 inet proto tcp from any to any port = rdp -> 192.168.17.254
rdr pass on myk0 inet proto tcp from any to 10.20.30.40 port = smtp -> 192.168.17.254 port 25
rdr on myk0 inet proto tcp from any to 10.20.30.40 port = pop3 -> 192.168.17.254 port 110
rdr pass on em0 inet proto tcp from any to any port = rdp -> 192.168.17.254
Подскажите плс, может быть упустил какую-то деталь (( Корпаративная почта не ходит, плохо это :(
Спасибо.