The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Настройка редиректа пакетов FreeBSD"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Настройка редиректа пакетов FreeBSD"  
Сообщение от vchikarin email(ok) on 21-Фев-08, 12:00 
Добрый день.
Имеем шлюз на FreeBSD 6.2
на нем работает IPFW, ipnat, PF
Вобщем IPFW работает просто как фаервол, PF управляет IPNAT (зачем так сделано не понятно, но так есть).
Необходимо сделать так, чтобы при обращении на 81 порт внешнего интерфейса обращение осуществлялось к 80 порту машины, находящейся внутри сети.
В IPFW разрешено обращение к 81 порту
в PF имеем следующее:
scrub in all
scrub out all max-mss 572

nat on fxp0 from 192.168.0.0/23 to X.X.X.X -> Y.Y.Y.Y/32
no nat on fxp0 proto tcp from 192.168.0.0/23 to any port 25
nat on fxp0 from 192.168.0.0/23 to any -> Y.Y.Y.Y/32

где Y.Y.Y.Y - внешний адрес
X.X.X.X - по всей видимости адрес прова.
fxp0 - внешний сетевой интерфейс

Дописал строчку в pf.conf:
rdr on fxp0 proto tcp from any to Y.Y.Y.Y/32 port 81 -> 192.168.0.171 port 80
нифига не работает. Пишет что соединение было сброшено.
Добавлял строчку в ipnat.rules
rdr fxp0 Y.Y.Y.Y port 81 -> 192.168.0.171 port 80 tcp round-robin
тоже не работает.
Объясните, что я не так делаю.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Настройка редиректа пакетов FreeBSD"  
Сообщение от Аноним (??) on 22-Фев-08, 13:23 
Может просто перестроите дабы не городить огород, через ipfw?
man natd


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Настройка редиректа пакетов FreeBSD"  
Сообщение от vchikarin (??) on 22-Фев-08, 14:43 
>Может просто перестроите дабы не городить огород, через ipfw?
>man natd

Да я уже не знаю в чем проблемы.
PF отключил. Работает IPFW+ipnat
причем даже при полностью открытом фаерволе не работает.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру