URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 55416
[ Назад ]

Исходное сообщение
"не работает редирект в pf"

Отправлено skif , 11-Апр-05 16:18 
pf не редиректит на машину в локалке. т.е. порт вообще остается закрытым, несмотря на то что стоит pass in all
Уже несколько дней ничего не могу сделать (
ipfw отключен.

ext_if="tun0"
int_if="xl0"
internal_net="192.168.0.0/24"
external_addr="1.2.3.4

scrub in all

nat on $ext_if from $internal_net to any -> ($ext_if)

rdr on $ext_if proto tcp from any to $external_addr port 4899 -> 92.168.0.210 port 4899
rdr on $ext_if inet proto tcp from any to $external_addr port 80 -> 127.0.0.1
rdr on $int_if inet proto tcp from $internal_net to any port { 80, 8080, 8101 } -> 127.0.0.1 port 3128

pass in all
pass out all

pass out on $int_if proto tcp from any to any port 4899
pass in on $ext_if proto tcp from any to any port 4899


Содержание

Сообщения в этом обсуждении
"не работает редирект в pf"
Отправлено somm , 11-Апр-05 16:29 
>pf не редиректит на машину в локалке. т.е. порт вообще остается закрытым,
>несмотря на то что стоит pass in all
>Уже несколько дней ничего не могу сделать (
>ipfw отключен.
>
>ext_if="tun0"
>int_if="xl0"
>internal_net="192.168.0.0/24"
>external_addr="1.2.3.4
>
>scrub in all
>
>nat on $ext_if from $internal_net to any -> ($ext_if)
>
>rdr on $ext_if proto tcp from any to $external_addr port 4899 -> 92.168.0.210 port 4899
>rdr on $ext_if inet proto tcp from any to $external_addr port 80 -> 127.0.0.1
>rdr on $int_if inet proto tcp from $internal_net to any port { 80, 8080, 8101 } -> 127.0.0.1 port 3128
>
>pass in all
>pass out all
>
>pass out on $int_if proto tcp from any to any port 4899
>
>pass in on $ext_if proto tcp from any to any port 4899
>

в /etc/sysctl.conf строка net.inet.ip.forwarding=1 есть?


"не работает редирект в pf"
Отправлено skif , 11-Апр-05 16:50 
>в /etc/sysctl.conf строка net.inet.ip.forwarding=1 есть?
да.


"не работает редирект в pf"
Отправлено alk , 11-Апр-05 17:03 
>pf не редиректит на машину в локалке. т.е. порт вообще остается закрытым,
>несмотря на то что стоит pass in all
>Уже несколько дней ничего не могу сделать (
>ipfw отключен.
>
>ext_if="tun0"
>int_if="xl0"
>internal_net="192.168.0.0/24"
>external_addr="1.2.3.4
>
>scrub in all
>
>nat on $ext_if from $internal_net to any -> ($ext_if)
>
>rdr on $ext_if proto tcp from any to $external_addr port 4899 -> 92.168.0.210 port 4899
92.168.0.210 --- это опечатка?
>rdr on $ext_if inet proto tcp from any to $external_addr port 80 -> 127.0.0.1
>rdr on $int_if inet proto tcp from $internal_net to any port { 80, 8080, 8101 } -> 127.0.0.1 port 3128
>
>pass in all
>pass out all
>
>pass out on $int_if proto tcp from any to any port 4899
>
>pass in on $ext_if proto tcp from any to any port 4899
>



"не работает редирект в pf"
Отправлено skif , 11-Апр-05 17:29 
>>pf не редиректит на машину в локалке. т.е. порт вообще остается закрытым,
>>несмотря на то что стоит pass in all
>>Уже несколько дней ничего не могу сделать (
>>ipfw отключен.
>>
>>ext_if="tun0"
>>int_if="xl0"
>>internal_net="192.168.0.0/24"
>>external_addr="1.2.3.4
>>
>>scrub in all
>>
>>nat on $ext_if from $internal_net to any -> ($ext_if)
>>
>>rdr on $ext_if proto tcp from any to $external_addr port 4899 -> 92.168.0.210 port 4899
>92.168.0.210 --- это опечатка?
да. в конфиге все нормально