The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"ipfw nat redirect_port не работает"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (BSD ipfw, ipf, ip-filter / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"ipfw nat redirect_port не работает"  +/
Сообщение от adminbks email on 13-Апр-12, 11:06 
прочитал почти все по этой теме на данном ресурсе и на многих других, поэтому прошу помощи персонально)

freebsd 8.2

в ядре:

    option IPFIREWALL
    option IPFIREWALL_VERBOSE
    option IPFIREWALL_VERBOSE_LIMIT=100
    option IPFIREWALL_NAT
    option IPFIREWALL_FORWARD
    option IPDIVERT
    option LIBALIAS
    option ROUTETABLES=2
    option DUMMYNET
    option HZ="1000"

rc.conf:

    ifconfig_rl0="up"
    ifconfig_rl1="up"
    gateway_enable="YES"
    ifconfig_rl0="inet 192.168.4.45/24"
    defaultrouter="1.1.1.1"
    inetd_enable="YES"
    cloned_interfaces="vlan666"
    ifconfig_vlan666="inet 1.1.1.2/30 vlan 666 vlandev rl1"


    firewall_enable="YES"
    firewall_nat_enable="YES"
    dummynet_enable="YES"
    firewall_type="/etc/ipfw.conf"

ipfw.conf:

    add 10 allow all from any to any via lo0

    nat 1 config if vlan666 redirect_port tcp 192.168.4.55:22 22222
    add 20000 nat 10 ip from any to any via vlan666

    add allow all from any to any


rl0 - интерфейс, смотрящий в локалку
rl1 - интерфейс. принимающий тэгом 666 влан, на котором белый адрес

нат работает адекватно, а вот редирект никак...
собсна, нужен редирект, чтобы при обращении к порту 22222 реального адреса я попадал на 22 порт 192.168.4.55

я понимаю, что это можно сделать при помощи баланса и многих других демонов, но нужно именно средствами ipfw, не прибегая к natd

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "ipfw nat redirect_port не работает"  +/
Сообщение от hizel (ok) on 13-Апр-12, 13:06 
> прочитал почти все по этой теме на данном ресурсе и на многих
> других, поэтому прошу помощи персонально)

у всех работает - у вас нет. загадко.
следующий ваш шаг: смотрить tcpdump-ом в обе стороны

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "ipfw nat redirect_port не работает"  +/
Сообщение от adminbks on 18-Апр-12, 10:58 
>> прочитал почти все по этой теме на данном ресурсе и на многих
>> других, поэтому прошу помощи персонально)
> у всех работает - у вас нет. загадко.
> следующий ваш шаг: смотрить tcpdump-ом в обе стороны

в сторону локалки tcpdump все ОК, пакеты проходят. в сторону второго интерфейса - ничего

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "ipfw nat redirect_port не работает"  +/
Сообщение от ДумДум on 25-Апр-12, 09:45 
Сьранный rc.firewall: конфиг на нат1, правило - нат10... Еще, кажется, бывает в rc.firewall после последнего правила не хватает ввода (символа конца строки)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру