всем привет :)
FreeBSD 4.5 + ipfw + natd
вот такой вопрос:как мне сделать доступ извне по определнномй порту к одной из машин во внутренней сетке. пишу вот, что
ipfw divert <port> all from any to хх.хх.хх.хх via rl0
ipfw divert <port> all from xx.xx.xx.xx to any via rl0нет доступа.
где хх.хх.хх.хх - ип той машине, к которой требуется предоставить доступ
rl0 - смотрит наружуза любые коменты буду благодарен.
>FreeBSD 4.5 + ipfw + natd
>как мне сделать доступ извне по определнномй порту к одной из машин
>во внутренней сетке.man natd
>>FreeBSD 4.5 + ipfw + natd
>>как мне сделать доступ извне по определнномй порту к одной из машин
>>во внутренней сетке.
>
>man natd
не можешь или не хочешь отвечать, лучше не отвечай...иногда лучше жевать...(с) :-)
>не можешь или не хочешь отвечать, лучше не отвечай...
>
>иногда лучше жевать...(с) :-)А что тут жевать?
Тебе правильно сказали - man natd.
Обрати особое внимание на опцию -redirect_port/-redirect_address - это то, что тебе надо.
Есть в портах специальные проги - rinetd, redir.
>>не можешь или не хочешь отвечать, лучше не отвечай...
>>
>>иногда лучше жевать...(с) :-)
>
>А что тут жевать?
>Тебе правильно сказали - man natd.
>Обрати особое внимание на опцию -redirect_port/-redirect_address - это то, что тебе надо.
>
>Есть в портах специальные проги - rinetd, redir.могу ошибаться но у меня natd уже запущена,грузиться из /etc/rc.conf
natd_enable="YES"
natd_interface="rl0"
natd_flags="-dynamic -s -m"разве еще нужно с натд что то делать?
ipfw add divert или ipfw add fwd не достаточно? вопрос просто как правильно сделать перенаправление по одному порту на нужную машину, этим портом больше никто не пользуеься.
>>>не можешь или не хочешь отвечать, лучше не отвечай...
>>>
>>>иногда лучше жевать...(с) :-)
>>
>>А что тут жевать?
>>Тебе правильно сказали - man natd.
>>Обрати особое внимание на опцию -redirect_port/-redirect_address - это то, что тебе надо.
>>
>>Есть в портах специальные проги - rinetd, redir.
>
>могу ошибаться но у меня natd уже запущена,грузиться из /etc/rc.conf
>natd_enable="YES"
>natd_interface="rl0"
>natd_flags="-dynamic -s -m"Попробуй
natd_flags="-dynamic -s -m -redirect_port 192.168.1.1:8080 80"
где 192.168/1/1 - aдрес внутренней машины куда хочешь перенаправить
8080 - номер порта внутренней машины
80 - номер порта сервера на который приходят запросы из внешней сетии соответственно сделай настройки для ipfw
>разве еще нужно с натд что то делать?
>
>ipfw add divert или ipfw add fwd не достаточно? вопрос просто как
>правильно сделать перенаправление по одному порту на нужную машину, этим портом
>больше никто не пользуеься.
>всем привет :)
>FreeBSD 4.5 + ipfw + natd
>вот такой вопрос:
>
>как мне сделать доступ извне по определнномй порту к одной из машин
>во внутренней сетке. пишу вот, что
>ipfw divert <port> all from any to хх.хх.хх.хх via rl0
>ipfw divert <port> all from xx.xx.xx.xx to any via rl0
>
>нет доступа.
>
>где хх.хх.хх.хх - ип той машине, к которой требуется предоставить доступ
>rl0 - смотрит наружу
>
>за любые коменты буду благодарен.
ipfw add fwd XXX.XXX.XXX.XXX:80 tcp from any to AAA.AAA.AAA.AAA 80Вроде как все tcp пакеты с любого на AAA.AAA.AAA.AAA на 80 порт форвардить на XXX.XXX.XXX.XXX 80 порт.
Могу и ошибаться.