The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Редирект UDP портов на FreeBSD"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (Firewall и пакетные фильтры)
Изначальное сообщение [ Отслеживать ]

"Редирект UDP портов на FreeBSD"  +/
Сообщение от _valentin_ (ok) on 27-Май-13, 10:53 
Добрый день! Суть вопроса в следующем, нужно сделать редирект портов на FreeBSD, но не туннелированием, а как-бы переадресацией от имени внутреннего IP. Т.е., к примеру, пакет пришел на внешний адрес 111.111.111.111 нужно, чтобы до компа во внутренней сети с адресом 333.333.333.333 он пришел с адреса сетевой карты, которая смотрит во внутреннюю сеть, на фре, к примеру, пусть будет адрес 222.222.222.222.
Зачем это нужно? В сети 2 шлюза, серваки висят на одном (1), проброс портов с другого (2) (сервисы разделены на 2 канала инета для разгрузки). Соответственно, если пакет придет с шлюза 2 через проброс с помощью фаера, то сервак увидит внешний адрес, отправит ответ по указанному у него шлюзу т.е. 1, и пакет уйдет вникуда. А вот если пакет будет от внутреннего адреса, сервак подумает, что это внутри сетки, за натом, и ответ отправит тому же компу откуда пришел запрос, т.е. шлюзу 2, а тот в свою очередь отправит его по назначению, и все корректно отработает.
Пробовал rinetd, но он может пробрасывать только TCP порты, а работает именно так как мне и нужно. Есть ли что-то похожее но для UDP?
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Редирект UDP портов на FreeBSD"  +/
Сообщение от reader (ok) on 28-Май-13, 12:17 
>[оверквотинг удален]
> для разгрузки). Соответственно, если пакет придет с шлюза 2 через проброс
> с помощью фаера, то сервак увидит внешний адрес, отправит ответ по
> указанному у него шлюзу т.е. 1, и пакет уйдет вникуда. А
> вот если пакет будет от внутреннего адреса, сервак подумает, что это
> внутри сетки, за натом, и ответ отправит тому же компу откуда
> пришел запрос, т.е. шлюзу 2, а тот в свою очередь отправит
> его по назначению, и все корректно отработает.
> Пробовал rinetd, но он может пробрасывать только TCP порты, а работает именно
> так как мне и нужно. Есть ли что-то похожее но для
> UDP?

проброс + nat.
pf, ipfw

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру