Jump to content

Форвардинг портов в FreeBSD


Recommended Posts

Ребята, подскажите, нужно настроить форвардинг, ОС FreeBSD 5.4

401 0 0 divert 8668 tcp from 10.1.46.5 3662 to 10.1.5.120 dst-port 3662

402 0 0 divert 8668 udp from 10.1.46.5 3762 to 10.1.5.120 dst-port 3762

403 0 0 divert 8668 tcp from 10.1.5.120 3662 to 10.1.46.5 dst-port 3662

404 0 0 divert 8668 udp from 10.1.5.120 3762 to 10.1.46.5 dst-port 3762

405 0 0 fwd 0.0.0.0 tcp from 10.1.5.120 3662 to 10.1.5.126 dst-port 3662

406 0 0 fwd 0.0.0.0 udp from 10.1.5.120 3762 to 10.1.5.126 dst-port 3762

вот такое есть в ФВ, хотя когда писал правила 405 и 406 написал вместо нулей natd.

Подозреваю, что что-то не включил, но что незнаю...

Подскажите, новичёк пока я в этом, а Ослик LowID получает....

:bue:

Link to post
Share on other sites

Надо пробросить порты TCP3662 и UDP 3762 с модема (10.1.46.1) на мою машину (10.1.5.126)

с модема стоит форвард на сервер, на внешний интерфейс сервера (10.1.46.5), с внешнего интерфейса на внутрений (10.1.5.126), а с внутреннего на мою машину.

По крайней мере мне так сказали сделать.

Правила 401 -404 делают проброс внутри сервера, а 405 и 406 на мою машину.

Подозреваю что надо поднять NAT и на втором интерфейсе на сервере, который смотрит на модем, но запустить его с определёнными параметрами...

Вот.

или если кто-то знает какэто сделать легче чем я описал, поделитесь - уже замучался.... И ослик слепой.. :)

Link to post
Share on other sites

Я читал про ipnat, но я новичёк в этих делах и поэтому для мне легче наверно сделать это спомощью IPFW, хотя синтаксис в ipnat намного приятнее.

Я так понимаю этот пример правила для одного порта и ещё одно для второго?

Тогда осталось понять ipnat и попробовать с ним поработать... :)

Спасибо за совет!

Link to post
Share on other sites

man natd на предмет опции redirect_port

-redirect_port tcp 10.1.5.126:3662

-redirect_port udp 10.1.5.126:3762

Сувать или в ключи или в файл настройки natd.

 

В ipfw диверт можно написать одним правилом

divert 8668 all from any to any via внешний_интерфейс

 

fwd не надо

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...