Jump to content

FreeBSD: проброс порта


Recommended Posts

Напомните, пожалуйста, мне нерадивому - как во фре проброс порта сделать?

нужно организовать двухсторонний туннель по порту 24554 между шлюзом в инет (FreeBSD 5.4) и одной из машин локальной сети.

Играюсь с ipfw но что-то ничего не получается у меня..

как это делать правильно?

Спасибо.

Link to post
Share on other sites

если перекинуть TCP то rined (из портов бзды ставится)

если интересно, свисни, у меня дет такой стоит...

Link to post
Share on other sites

Юзай ipnat из FreeBSD

собрать ядро с поддержкой ipfilter

rules выглядит так

 

rdr rl0 0.0.0.0/0 port 6666 -> 192.168.100.100 6666

 

или от нужного источника

 

rdr rl0 100.100.100.100/32 port 6666 -> 192.168.100.100 6666

 

rl0 внешний интерфейс.

Link to post
Share on other sites

Именно _проброс порта_ лично я делаю утилитой redir.

Можно поставить из /usr/ports/net/redir/

Простенькая такая.

Можно настроить запускаться хоть из inetd.

 

А _двухсторонний туннель_ - это уже другой вопрос.

Тебе туннель нужен или порт пробросить из компа с локалки в инет?

Link to post
Share on other sites
Именно _проброс порта_ лично я делаю утилитой redir.

Можно поставить из /usr/ports/net/redir/

Простенькая такая.

Можно настроить запускаться хоть из inetd.

 

А _двухсторонний туннель_ - это уже другой вопрос.

Тебе туннель нужен или порт пробросить из компа с локалки в инет?

Дано: шлюз на FreeBSD 5.4

Надо: сделать так, чтобы стали возможными входящие-исходящие соединения по порту 24554 на машину в локальной сети.

Что-то я с этим ipfw никак разобраться не могу (

Link to post
Share on other sites

Заюзал redir

вроде бы то, что надо.

Спасибо!

 

P.S. Как бы где-то нарыть хотя бы краткое описание софта, что в портах к BSD есть?

Там немеряно всего, знать бы, что это такое.. может быть и пригодилось бы

Link to post
Share on other sites
  • 1 year later...
Именно _проброс порта_ лично я делаю утилитой redir.

Можно поставить из /usr/ports/net/redir/

Простенькая такая.

Можно настроить запускаться хоть из inetd.

 

А _двухсторонний туннель_ - это уже другой вопрос.

Тебе туннель нужен или порт пробросить из компа с локалки в инет?

работает, вот только сайты отображаються не совсем корретно, в частности картинки не отображаються .......

Link to post
Share on other sites

Да че вы мучитесь!

kldload ipfilter

echo "rdr rl0 0.0.0.0/0 port 24554 -> LocalMachineIp 24554" >> /etc/ipnat.rules

ipnat -CF -f /etc/ipnat.rules

 

А вообще, мое мнение, лучшая связка - это ипфв для фильтрации и айпинат из пф для нат-а.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...