URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 47134
[ Назад ]

Исходное сообщение
"Не могу разобраться с форвардингом"

Отправлено reticon , 13-Авг-04 00:37 
Внутри локалки стоит машина, на которой крутится некий сервис, работающий на порту. Нужно достучатся до него снаружи. Используется NAT.
Делаю так:

add pass tcp from any to any 5631
add pass tcp from any 5631 to any
add fwd 192.168.0.1,5631 tcp from any to ${ext_ip} 5631

Но ничего не происходит. Где =грабли?


Содержание

Сообщения в этом обсуждении
"Не могу разобраться с форвардингом"
Отправлено A Clockwork Orange , 13-Авг-04 06:27 
Для это надо испльзовать redirect
redirect_port tcp 192.168.0.1:5631 5631

Можно
redirect_proto
redirect_adress

man natd


"Не могу разобраться с форвардингом"
Отправлено reticon , 13-Авг-04 06:48 
>Для это надо испльзовать redirect
>redirect_port tcp 192.168.0.1:5631 5631
>
>Можно
>redirect_proto
>redirect_adress
>
>man natd

разве в nat'е ли дело? я думал только rc.firewall поправить...



"Не могу разобраться с форвардингом"
Отправлено reticon , 13-Авг-04 08:39 
>>Для это надо испльзовать redirect
>>redirect_port tcp 192.168.0.1:5631 5631
>>
>>Можно
>>redirect_proto
>>redirect_adress
>>
>>man natd

в natd.conf:

redirect_port tcp 192.168.0.1:5631

этого достаточно, или еще что где прописывать?



"Не могу разобраться с форвардингом"
Отправлено A Clockwork Orange , 13-Авг-04 08:53 
Внимательнее глянь что я написал выше, в natd.conf достаточно

"Не могу разобраться с форвардингом"
Отправлено reticon , 13-Авг-04 08:58 
>Внимательнее глянь что я написал выше, в natd.conf достаточно

понял, спасибо.
А прозрачное проксирование так же настраивается? А то я намутил в rc.firewall правила, так оно вроде работало, но при малых числах запросов клиентов к серверу... хз


"Не могу разобраться с форвардингом"
Отправлено A Clockwork Orange , 13-Авг-04 09:11 
Прозрачное проксирование на прокси-сервер используется fwd

"Не могу разобраться с форвардингом"
Отправлено reticon , 13-Авг-04 09:27 
>Прозрачное проксирование на прокси-сервер используется fwd

делал так
add fwd 127.0.0.1,3128 tcp from any to any 80,443,20,21 via rl0

так работало... но мэдлэнно, мэдлэнно :-)


"Не могу разобраться с форвардингом"
Отправлено A Clockwork Orange , 13-Авг-04 09:35 
443,20,21 это не работает