Перейти до

Форвардинг портов в FreeBSD


Amal

Рекомендованные сообщения

Ребята, подскажите, нужно настроить форвардинг, ОС FreeBSD 5.4

401 0 0 divert 8668 tcp from 10.1.46.5 3662 to 10.1.5.120 dst-port 3662

402 0 0 divert 8668 udp from 10.1.46.5 3762 to 10.1.5.120 dst-port 3762

403 0 0 divert 8668 tcp from 10.1.5.120 3662 to 10.1.46.5 dst-port 3662

404 0 0 divert 8668 udp from 10.1.5.120 3762 to 10.1.46.5 dst-port 3762

405 0 0 fwd 0.0.0.0 tcp from 10.1.5.120 3662 to 10.1.5.126 dst-port 3662

406 0 0 fwd 0.0.0.0 udp from 10.1.5.120 3762 to 10.1.5.126 dst-port 3762

вот такое есть в ФВ, хотя когда писал правила 405 и 406 написал вместо нулей natd.

Подозреваю, что что-то не включил, но что незнаю...

Подскажите, новичёк пока я в этом, а Ослик LowID получает....

:bue:

Ссылка на сообщение
Поделиться на других сайтах

Надо пробросить порты TCP3662 и UDP 3762 с модема (10.1.46.1) на мою машину (10.1.5.126)

с модема стоит форвард на сервер, на внешний интерфейс сервера (10.1.46.5), с внешнего интерфейса на внутрений (10.1.5.126), а с внутреннего на мою машину.

По крайней мере мне так сказали сделать.

Правила 401 -404 делают проброс внутри сервера, а 405 и 406 на мою машину.

Подозреваю что надо поднять NAT и на втором интерфейсе на сервере, который смотрит на модем, но запустить его с определёнными параметрами...

Вот.

или если кто-то знает какэто сделать легче чем я описал, поделитесь - уже замучался.... И ослик слепой.. :)

Ссылка на сообщение
Поделиться на других сайтах

Я читал про ipnat, но я новичёк в этих делах и поэтому для мне легче наверно сделать это спомощью IPFW, хотя синтаксис в ipnat намного приятнее.

Я так понимаю этот пример правила для одного порта и ещё одно для второго?

Тогда осталось понять ipnat и попробовать с ним поработать... :)

Спасибо за совет!

Ссылка на сообщение
Поделиться на других сайтах

man natd на предмет опции redirect_port

-redirect_port tcp 10.1.5.126:3662

-redirect_port udp 10.1.5.126:3762

Сувать или в ключи или в файл настройки natd.

 

В ipfw диверт можно написать одним правилом

divert 8668 all from any to any via внешний_интерфейс

 

fwd не надо

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...