The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Открытие порта"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Открытие порта"  
Сообщение от BlackSnow (ok) on 22-Май-08, 21:07 
Народ, помогите открыть порт на FreeBSD серваке...
Пытался настроить, не получаеться:

/etc/rc.conf:
gateway_enable="YES"
hostname="Black.Home"
ppp_enable="YES"
ppp_mode="ddial"
ppp_nat="YES"
ppp_profile="eltel"
#ifconfig_dc0="inet 192.168.10.55 netmask 255.255.255.0"
ifconfig_dc0="DHCP"
ifconfig_rl0="inet 192.168.5.1  netmask 255.255.255.0"
inetd_enable="YES"
keymap="ru.koi8-r"
linux_enable="YES"
moused_enable="YES"                                  
nfs_client_enable="YES"                              
nfs_server_enable="YES"                              
rpcbind_enable="YES"                                  
sshd_enable="YES"                                    
natd_enable="YES"                                    
natd_interface="dc0"                                  
natd_flags="-f /usr/local/etc/natd.conf"              
dhcpd_enable="YES"                                    
firewall_enable="YES"                                
firewall_script="/usr/local/etc/firewall.conf"

/usr/local/etc/natd.conf:
log yes
log_denied no
use_sockets yes
same_ports yes
unregistered_only yes
dynamic yes
redirect_port tcp 192.168.5.19:64831 64831
redirect_port utp 192.168.5.19:64831 64831

/usr/local/etc/firewall.conf:
add 205 allow tcp from any to 192.168.5.19 dst-port 64831 in via rl0 setup
add divert natd all from any to any via rl0
add allow all from any to any

Что я не так делаю? =((

http://www.utorrent.com/testport.php?port=64831

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Открытие порта"  
Сообщение от PavelR (??) on 23-Май-08, 06:45 
Выведи результаты следующих команд после загрузки сервера:

ipfw sh

ps uax |grep natd

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Открытие порта"  
Сообщение от BlackSnow (ok) on 23-Май-08, 08:21 
>Выведи результаты следующих команд после загрузки сервера:
>
>ipfw sh
>
>ps uax |grep natd

[root@Black /]# ipfw sh
ipfw: DEPRECATED: 'sh' matched 'show' as a sub-string
00100   4    508 divert 8668 ip from any to any via dc0
00200 461 207468 allow ip from any to any
65535  15   1184 deny ip from any to any
[root@Black /]# ps uax |grep natd
root        937  0.0  0.5  3348  1252  ??  Ss    8:18AM   0:00.00 natd -interface dc0

Я так чувствую чегото не хватает =)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Открытие порта"  
Сообщение от Fagor (ok) on 23-Май-08, 09:42 
>[оверквотинг удален]
>any to any via dc0
>00200 461 207468 allow ip from any to any
>65535  15   1184 deny ip from any to any
>
>[root@Black /]# ps uax |grep natd
>root        937  0.0  
>0.5  3348  1252  ??  Ss  
> 8:18AM   0:00.00 natd -interface dc0
>
>Я так чувствую чегото не хватает =)

Видимо как минимум :-)
add 205 allow tcp from any to 192.168.5.19 dst-port 64831 in via rl0 setup

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Открытие порта"  
Сообщение от PavelR (??) on 23-Май-08, 12:29 
>
>Видимо как минимум :-)
>add 205 allow tcp from any to 192.168.5.19 dst-port 64831 in via
>rl0 setup

Бредите, уважаемый ?

>00200 461 207468 allow ip from any to any

Т.е. Этой строчки Вам явно не хватает ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Открытие порта"  
Сообщение от PavelR (??) on 23-Май-08, 12:31 
Мне кажется что natd запускается как-то не так, я лично его через rc.d + natd.conf никогда не запускал, указывал все опции в командной строке в отдельном стартовом скрипте файрволла.

Точнее сказать не могу.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Открытие порта"  
Сообщение от BlackSnow (ok) on 23-Май-08, 13:41 
>Мне кажется что natd запускается как-то не так, я лично его через
>rc.d + natd.conf никогда не запускал, указывал все опции в командной
>строке в отдельном стартовом скрипте файрволла.
>
>Точнее сказать не могу.

Напишите, пожалуйста, как будет работать, мне не принципиально где настройки прописывать =)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Открытие порта"  
Сообщение от PavelR (??) on 24-Май-08, 10:32 
>>Мне кажется что natd запускается как-то не так, я лично его через
>>rc.d + natd.conf никогда не запускал, указывал все опции в командной
>>строке в отдельном стартовом скрипте файрволла.
>>
>>Точнее сказать не могу.
>
>Напишите, пожалуйста, как будет работать, мне не принципиально где настройки прописывать =)
>

"man natd" ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Открытие порта"  
Сообщение от skgennady email(ok) on 23-Май-08, 15:40 
>[оверквотинг удален]
>any to any via dc0
>00200 461 207468 allow ip from any to any
>65535  15   1184 deny ip from any to any
>
>[root@Black /]# ps uax |grep natd
>root        937  0.0  
>0.5  3348  1252  ??  Ss  
> 8:18AM   0:00.00 natd -interface dc0
>
>Я так чувствую чегото не хватает =)

А расхождение в названиях сетевых интерфейсов случайное? То - dc0, то - rl0.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Открытие порта"  
Сообщение от BlackSnow (ok) on 23-Май-08, 16:11 
>[оверквотинг удален]
>>
>>[root@Black /]# ps uax |grep natd
>>root        937  0.0  
>>0.5  3348  1252  ??  Ss  
>> 8:18AM   0:00.00 natd -interface dc0
>>
>>Я так чувствую чегото не хватает =)
>
>А расхождение в названиях сетевых интерфейсов случайное? То - dc0, то -
>rl0.

rl0 в сеть смотрит, dc0 - в интернет

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "Открытие порта"  
Сообщение от BlackSnow (ok) on 24-Май-08, 20:10 
Еще забыл деталь... Соединение у меня pppoe:
/etc/ppp/ppp.conf:

default:
log Phase tun command
eltel:
set device PPPoE:dc0
set authname *****
set authkey *********
enable dns
add default HISADDR
nat enable yes

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "Открытие порта"  
Сообщение от BlackSnow (ok) on 24-Май-08, 21:41 
>[оверквотинг удален]
>
>default:
> log Phase tun command
>eltel:
> set device PPPoE:dc0
> set authname *****
> set authkey *********
> enable dns
> add default HISADDR
> nat enable yes

Вообщем действительно нужно было этот файл править...
Добавил:
nat port tcp 192.168.5.2:6112 6112
nat port udp 192.168.5.2:6112 6112
nat port tcp 192.168.5.2:64831 64831
nat port udp 192.168.5.2:64831 64831

Все получилось...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру