The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"IPFW+NAT проброс порта"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"IPFW+NAT проброс порта"  +/
Сообщение от Dark Smoke (ok) on 15-Апр-14, 10:37 
НЕ могу разобраться, объясните, комментирую строку с редиректом и инет пропадает вообще в локальной сети, почему?
9.2-RELEASE

# cat /etc/firewall.conf
#!/bin/sh
cmd="/sbin/ipfw"
wan="rl0"
lan="em0"
wanip="ххх.ххх.ххх.ххх"
lanip="192.168.2.250"
server1c="192.168.2.240"
modem="192.168.1.1"

${cmd} -f flush
${cmd} table 1 flush
${cmd} table 2 flush

${cmd} add check-state

${cmd} add allow ip from any to any via lo0

${cmd} add deny ip from any to 127.0.0.0/8
${cmd} add deny ip from 127.0.0.0/8 to any
${cmd} add deny ip from any to 10.0.0.0/8 in via ${wan}
${cmd} add deny ip from any to 172.16.0.0/12 in via ${wan}
${cmd} add deny ip from any to 0.0.0.0/8 in via ${wan}
${cmd} add deny ip from any to 169.254.0.0/16 in via ${wan}
${cmd} add deny ip from any to 240.0.0.0/4 in via ${wan}
${cmd} add deny icmp from any to any frag
${cmd} add deny log icmp from any to 255.255.255.255 in via ${wan}
${cmd} add deny log icmp from any to 255.255.255.255 out via ${wan}

${cmd} add deny all from any to 212.7.192.12
${cmd} add deny all from any to 195.95.206.214
${cmd} add deny all from any to 185.17.30.0
${cmd} add deny all from any to any 8108 via tun0
${cmd} add deny all from any 4504 to any
${cmd} add deny all from any 4857 to any


------>${cmd} nat 1 config if tun0 reset same_ports redirect_port tcp 192.168.2.240:3389 3389
${cmd} add nat 1 ip from any to any via tun0

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "IPFW+NAT проброс порта"  +/
Сообщение от михалыч (ok) on 15-Апр-14, 11:11 
> НЕ могу разобраться, объясните, комментирую строку с редиректом и инет пропадает вообще
> в локальной сети, почему?
> ------>${cmd} nat 1 config if tun0 reset same_ports redirect_port tcp 192.168.2.240:3389 3389
> ${cmd} add nat 1 ip from any to any via tun0

Хм.. что значит ваше "комментирую строку" ?
Вот так -
#${cmd} nat 1 config if tun0 reset same_ports redirect_port tcp 192.168.2.240:3389 3389

Или так -
${cmd} nat 1 config if tun0 reset same_ports #redirect_port tcp 192.168.2.240:3389 3389

А строку с nat оставляете ?

Если первый вариант, то разумеется, работать не будет.
Для nat нужно обязательно указать его конфиг, то есть параметры задать,
иначе как же он будет знать что и через что натить.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "IPFW+NAT проброс порта"  +/
Сообщение от Dark Smoke (ok) on 15-Апр-14, 12:24 
> Хм.. что значит ваше "комментирую строку" ?
> Вот так -
> #${cmd} nat 1 config if tun0 reset same_ports redirect_port tcp 192.168.2.240:3389 3389
> Или так -
> ${cmd} nat 1 config if tun0 reset same_ports #redirect_port tcp 192.168.2.240:3389 3389
> А строку с nat оставляете ?
> Если первый вариант, то разумеется, работать не будет.
> Для nat нужно обязательно указать его конфиг, то есть параметры задать,
> иначе как же он будет знать что и через что натить.

Спасибо.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

2. "IPFW+NAT проброс порта"  +/
Сообщение от upf (ok) on 15-Апр-14, 11:22 
> ------>${cmd} nat 1 config if tun0 reset same_ports redirect_port tcp 192.168.2.240:3389
> 3389
> ${cmd} add nat 1 ip from any to any via tun0

надо для начала понять смысл этих строк - тогда будет понятно какую фегню пишешь

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру