URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 95119
[ Назад ]

Исходное сообщение
"проброс порта без смены source freebsd"

Отправлено fisher , 22-Окт-13 10:35 
Добрый день,
Работает сервер Freebsd средствами nata сделан проброс порта -
в natd.conf redirect_port tcp 10.22.23.2:8888 8888
правила в файрволе:
ipfw add 100  divert 8668 tcp from any to any dst-port 8888
ipfw add 101 divert 8668 tcp from any 8888 to any

все отлично работает - но хотелось бы сделать это все без смены сорс адреса - так как не вижу клиентский ип.
Не хотелось бы вешать еще один белый ип на 10.22.23.2.
Как лучше это сделать?
Спасибо!


Содержание

Сообщения в этом обсуждении
"проброс порта без смены source freebsd"
Отправлено BarS , 22-Окт-13 14:31 
>[оверквотинг удален]
> в natd.conf redirect_port tcp 10.22.23.2:8888 8888
> правила в файрволе:
> ipfw add 100  divert 8668 tcp from any to any dst-port
> 8888
> ipfw add 101 divert 8668 tcp from any 8888 to any
> все отлично работает - но хотелось бы сделать это все без смены
> сорс адреса - так как не вижу клиентский ип.
> Не хотелось бы вешать еще один белый ип на 10.22.23.2.
> Как лучше это сделать?
> Спасибо!

Что то сетевуха не обозначена


"проброс порта без смены source freebsd"
Отправлено BarS , 22-Окт-13 14:32 
>[оверквотинг удален]
>> правила в файрволе:
>> ipfw add 100  divert 8668 tcp from any to any dst-port
>> 8888
>> ipfw add 101 divert 8668 tcp from any 8888 to any
>> все отлично работает - но хотелось бы сделать это все без смены
>> сорс адреса - так как не вижу клиентский ип.
>> Не хотелось бы вешать еще один белый ип на 10.22.23.2.
>> Как лучше это сделать?
>> Спасибо!
> Что то сетевуха не обозначена

в rc.firewall глянь как написано.


"проброс порта без смены source freebsd"
Отправлено fisher , 22-Окт-13 18:12 
>[оверквотинг удален]
>>> ipfw add 100  divert 8668 tcp from any to any dst-port
>>> 8888
>>> ipfw add 101 divert 8668 tcp from any 8888 to any
>>> все отлично работает - но хотелось бы сделать это все без смены
>>> сорс адреса - так как не вижу клиентский ип.
>>> Не хотелось бы вешать еще один белый ип на 10.22.23.2.
>>> Как лучше это сделать?
>>> Спасибо!
>> Что то сетевуха не обозначена
> в rc.firewall глянь как написано.

все решилось .... тупанул
unregistered_only yes забыл
Всем спасибо!