The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Редирект в ipfw"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Редирект в ipfw"
Сообщение от RomanSnaiper emailИскать по авторуВ закладки on 11-Ноя-03, 10:13  (MSK)
Люди ! выручайте !
Имеется сервак с freebsd 4.3 примерно, есть туда рут.
Через инет нельзя залезть на него через ssh , т.к. на роутере закрыли эти порты.
Как настроить редирект через ipfw или форвард( не знаю что именно)
т.е. что б я например конектился на к 22 порту , а к 7777 и попадал на тот же ssh ???

Заранее благодарю !

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Редирект в ipfw"
Сообщение от m emailИскать по авторуВ закладки on 11-Ноя-03, 11:45  (MSK)
>Люди ! выручайте !
>Имеется сервак с freebsd 4.3 примерно, есть туда рут.
>Через инет нельзя залезть на него через ssh , т.к. на роутере
>закрыли эти порты.
>Как настроить редирект через ipfw или форвард( не знаю что именно)
>т.е. что б я например конектился на к 22 порту , а
>к 7777 и попадал на тот же ssh ???
>
>Заранее благодарю !
man natd -> -redirect_port
Example:
/sbin/natd -n $ext_if -u -redirect_port tcp $int_ssh_comp:22 7777


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Редирект в ipfw"
Сообщение от RomanSnaiper emailИскать по авторуВ закладки on 12-Ноя-03, 10:15  (MSK)
...
>Example:
>/sbin/natd -n $ext_if -u -redirect_port tcp $int_ssh_comp:22 7777
А что будет в $ext_if и $int_ssh_comp ??

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Редирект в ipfw"
Сообщение от RomanSnaiper emailИскать по авторуВ закладки on 12-Ноя-03, 10:22  (MSK)
Кстати , деалю так
/sbin/natd -n xl0 -u -redirect_port tcp 172.21.23.1:22 7777
не помогает , просто когда подключаюсь по порту 7777 он не подключается...  connection refused
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Редирект в ipfw"
Сообщение от m emailИскать по авторуВ закладки on 12-Ноя-03, 10:30  (MSK)
>Кстати , деалю так
>/sbin/natd -n xl0 -u -redirect_port tcp 172.21.23.1:22 7777
>не помогает , просто когда подключаюсь по порту 7777 он не подключается...
> connection refused

Тогда разреши.

Что у тебя пишет ipfw l?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Редирект в ipfw"
Сообщение от Snaiper_Roman emailИскать по авторуВ закладки on 15-Ноя-03, 11:18  (MSK)
>Что у тебя пишет ipfw l?
ipfw: getsockopt(IP_FW_GET): Protocol not available


  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Редирект в ipfw"
Сообщение от Alatar Искать по авторуВ закладки on 23-Ноя-03, 12:30  (MSK)
>>Что у тебя пишет ipfw l?
>ipfw: getsockopt(IP_FW_GET): Protocol not available


Это означает, что у тебя нету ipfw =) Для natd оон необходим
перекомпиляй ядро с опциями:
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_FORWARD
options         IPFIREWALL_VERBOSE_LIMIT=100
options         IPFIREWALL_DEFAULT_TO_ACCEPT
options         IPDIVERT
А в /etc/rc.conf пропиши строки:
firewall_enable="YES"
firewall_type="/etc/firewall.conf"
firewall_logging="YES"
natd_enable="YES"
natd_flags="бла бла бла"
natd_interface="бла"
В /etc/firewall.conf -
add divert natd IP from any to any via "бла"

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Редирект в ipfw"
Сообщение от adews emailИскать по авторуВ закладки on 20-Ноя-03, 10:11  (MSK)
>т.е. что б я например конектился на к 22 порту , а
>к 7777 и попадал на тот же ssh ???
Так ты роутер закрытый настраивать собираешься или свою фрю?
Если свою,- просто повесь SSH слушать на тот порт, который тебе захочется, а если роутер... Роутер какой и что делает?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Редирект в ipfw"
Сообщение от edwin Искать по авторуВ закладки on 25-Ноя-03, 14:59  (MSK)
Если (как я понял )надо , что-бы sshd прослушивал порт 7777 , то в
/etc/ssh/sshd_config найди строку Port (обычно она имеет вид Port 22)
и измени на
Port 7777
а так вообще тебе надо пересобирать ядро

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру