URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 73989
[ Назад ]

Исходное сообщение
"IPFW+redirect_port"

Отправлено lykich99 , 10-Май-07 13:08 
/etc/rc.firewall
${fwcmd} add 2 skipto 10 ip from 192.168.2.245 to any
${fwcmd} add 9 fwd 192.168.2.254:3128 tcp from 192.168.2.0/24 to any 80,8080,808
1,8100,3128
/etc/rc.conf
natd_enable="YES"
natd_interface="194.xx.xx.xx"
natd_flags="-f /etc/natd.conf"
/etc/natd.conf
redirect_port tcp 192.168.2.245:80 8080
Пытаюсь орагнизовать проброс внутрь
Все рабоет если ipfw delete 9
Есть правда одна заморчка /etc/rc.conf
defaultrouter="172.xx.xx.161"
ifconfig_em0="inet 192.168.2.254  netmask 255.255.255.0"
ifconfig_fxp0="inet 172.xx.xx.162/30"
ifconfig_fxp0_alias0="inet 194.xx.xx.xx/32"
Немогу понять как оботи 9 правило и как оно мешает?
Буду рад любой подсказки.

Содержание

Сообщения в этом обсуждении
"IPFW+redirect_port"
Отправлено lykich99 , 11-Май-07 11:03 
Вот такая конструкция рулит на VMWare

ifconfig_lnc0="inet 192.168.13.3  netmask 255.255.255.0"
ifconfig_lnc0_alias0="inet 194.44.38.186"
ifconfig_lnc1="inet 192.168.100.2  netmask 255.255.255.0"
natd_enable="YES"
natd_interface="lnc0"
natd_flags="-f /etc/natd.conf"
firewall_enable="YES"
firewall_script="/etc/rc.ipfw"
squid_enable="YES"

/etc/natd.conf
redirect_port tcp 192.168.100.15:4899 4899

shlez# vi /etc/rc.ipfw
#!/bin/sh
fwcmd="/sbin/ipfw -q"
${fwcmd} -f flush
lnc0="ext"
lnc1="int"
#natd_interface="lnc0"

${fwcmd} add 1 skipto 10 ip from 192.168.100.0/24 to me
${fwcmd} add 2 skipto 10 ip from 192.168.100.15 to any

${fwcmd} add 9 fwd 192.168.100.2:3128 tcp from 192.168.100.0/24 to any 80,8080,8
081,8100,8180,3128

${fwcmd} add 99 divert natd all from any to any via ${natd_interface}

${fwcmd} add 100 pass all from any to any via lo0
${fwcmd} add 200 deny all from any to 127.0.0.0/8
${fwcmd} add 300 deny ip from 127.0.0.0/8 to any

${fwcmd} add 500 pass all from any to any

По ходу выявил еще одну особенность
если
natd_interface="194.44.38.186"
проброс прекращает работать.