biz 0 Опубликовано: 2006-09-29 11:04:02 Share Опубликовано: 2006-09-29 11:04:02 Как сделать переброс портов? есть шлюз с выходом в инет по ip rl0 193.110.100.2 и внутренний :rl1 10.18.0.100 , и есть второй сервер 10.18.0.254 как осуществить переброс портов с инета на 10.18.0.254, к примеру 25 порта? Ссылка на сообщение Поделиться на других сайтах
egor2fsys 5 Опубліковано: 2006-09-29 11:13:44 Share Опубліковано: 2006-09-29 11:13:44 а ОС кто указывать будет ? дядя Вася ? З. Ы. судя по всему фря ? Ссылка на сообщение Поделиться на других сайтах
biz 0 Опубліковано: 2006-09-29 12:02:55 Автор Share Опубліковано: 2006-09-29 12:02:55 да, FreeBSD 6.1, сорри, забыл написать Ссылка на сообщение Поделиться на других сайтах
Serjio 19 Опубліковано: 2006-09-29 12:33:28 Share Опубліковано: 2006-09-29 12:33:28 Я как понял, нужно при обращении на порт внешнего интерфейса соединение перенаправлялось на тот же порт в локальную сеть? Посмотри /usr/ports/net/redir/ /usr/ports/net/rinetd/ Ссылка на сообщение Поделиться на других сайтах
Pit 35 Опубліковано: 2006-09-29 12:56:49 Share Опубліковано: 2006-09-29 12:56:49 Юзай ipnat rdr xl0 0.0.0.0/0 port 25 -> 192.168.168.2 port 25 xl0 внешний интерфейс Ссылка на сообщение Поделиться на других сайтах
biz 0 Опубліковано: 2006-09-29 13:03:53 Автор Share Опубліковано: 2006-09-29 13:03:53 а средствами ipfw ? Ссылка на сообщение Поделиться на других сайтах
Pit 35 Опубліковано: 2006-09-29 13:09:04 Share Опубліковано: 2006-09-29 13:09:04 man ipfw на тему fwd редирект. не помню строчку, не юзаю я его. Ссылка на сообщение Поделиться на других сайтах
Max 0 Опубліковано: 2006-09-29 14:49:04 Share Опубліковано: 2006-09-29 14:49:04 сам тоже пользую pf из-за ната. у ipfw наблюдаются проблемы с указанием портов если узел dst не локалхост, правится патчами помоему, ответ искать на opennet.ru а выглядит правило примерно так: ipfw a 1 fwd 10.10.0.1,3128 tpc from any to any http где 10.10.0.1 это удалённая машина на которую происходит перенаправление портов. Можно ещё поднять на уровень выше и через NATD данное дело сделать. Ссылка на сообщение Поделиться на других сайтах
Pit 35 Опубліковано: 2006-09-29 18:38:12 Share Опубліковано: 2006-09-29 18:38:12 natd большой ахтунг. Просидает под нагрузкой сильно. Ссылка на сообщение Поделиться на других сайтах
Groov 0 Опубліковано: 2006-09-30 09:25:13 Share Опубліковано: 2006-09-30 09:25:13 Значет так делается это через NATD ! /sbin/natd -f /etc/natd.conf --redirect_port tcp 10.18.0.254:25 25 -n rl0 <<<<< natd.conf >>>>>> use_sockets yes same_ports yes unregistered_only yes ############################ ('это отделбно от основного ната) ipfw add divert natd ip from 10.18.0.254 25 to any via rl0 ну а там дальше сам ! у каждого по разному Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас