URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 92814
[ Назад ]

Исходное сообщение
"IPFW + divert"

Отправлено Dmitry , 26-Дек-11 13:08 
Здравствуйте,

подскажите как правильно пробросить порты во фре, пониаю ,что тема избитая, но после изучения темы на форуме чёткого понимания не сложилось.


есть две машины, каждая в своей внутренней сети, между ними сервер с фрёй (два сетевых интерфейса bge0(ip1_free)-смотрит в сеть №1 и bge1(ip2_free) смотрит  в сеть №2).
ip_lan1 -адрес машины из первой сети которая должна попасть на адрес ip_lan2 другой машины во второй сети через FreeBSD.

что нужно: что бы при обращении c ip_lan1 на ip1_free:1520-65535 нужно попасть на ip_lan2:1520-65535 через FreeBSD

вот чего есть, но не работает:

ipfw add divert 1520-65535 tcp from ip_lan1 to ip1_free out xmit bge0                                                            

ipfw add divert 1520-65535 tcp from any to ip_lan2 in via bge1                                                                                                              
ipfw add divert 1520-65535 tcp from ip_lan2 to ip2_free out xmit bge1                                                                                                
ipfw add divert 1520-65535 tcp from any to ip_lan1 in via bge0

как правильно сделать, подскажите плиз?


Содержание

Сообщения в этом обсуждении
"IPFW + divert"
Отправлено Pahanivo , 26-Дек-11 14:48 
> Здравствуйте,
> подскажите как правильно пробросить порты во фре, пониаю ,что тема избитая, но
> после изучения темы на форуме чёткого понимания не сложилось.

не верю, не верю что тема была хоть как-то изучена

особенно после этого:
> ipfw add divert 1520-65535 tcp from ip_lan1 to ip1_free out xmit bge0
> ipfw add divert 1520-65535 tcp from any to ip_lan2 in via bge1
> ipfw add divert 1520-65535 tcp from ip_lan2 to ip2_free out xmit bge1
> ipfw add divert 1520-65535 tcp from any to ip_lan1 in via bge0
> как правильно сделать, подскажите плиз?

хендбук, маны


"IPFW + divert"
Отправлено Dmitry , 26-Дек-11 14:55 
и на том спасибо, но если у кого возникнет желание помочь(указать_ошибки) чем просто ссылка на ман, то заранее благодарен.



"IPFW + divert"
Отправлено Pahanivo , 27-Дек-11 22:12 
> и на том спасибо, но если у кого возникнет желание помочь(указать_ошибки) чем
> просто ссылка на ман, то заранее благодарен.

тема обсосана со всех сторон, решений уйма - трудно в гугле на первой странице не найти нужное решение, тысячи таких как вы регулярно посылаются тут в гугл


"IPFW + divert"
Отправлено Serjant , 26-Дек-11 18:24 
>[оверквотинг удален]
> ip_lan1 -адрес машины из первой сети которая должна попасть на адрес ip_lan2
> другой машины во второй сети через FreeBSD.
> что нужно: что бы при обращении c ip_lan1 на ip1_free:1520-65535 нужно попасть
> на ip_lan2:1520-65535 через FreeBSD
> вот чего есть, но не работает:
> ipfw add divert 1520-65535 tcp from ip_lan1 to ip1_free out xmit bge0
> ipfw add divert 1520-65535 tcp from any to ip_lan2 in via bge1
> ipfw add divert 1520-65535 tcp from ip_lan2 to ip2_free out xmit bge1
> ipfw add divert 1520-65535 tcp from any to ip_lan1 in via bge0
> как правильно сделать, подскажите плиз?

Вы уверены, что Вам нужен проброс портов? Такое обычно делают для доступа из инета в приватную сеть. Если Вам надо соединить две приватные сети достаточно простой маршрутизации плюс разрешить прохождение пакетов через файерволл. Если фря не является шлюзом по умолчанию - надо добавить маршрут в другую сеть на каждом компьютере


"IPFW + divert"
Отправлено Dmitry , 27-Дек-11 16:39 
поверьте, но мне нужен именно проброс портов, и именно на фре.


"IPFW + divert"
Отправлено sTALK_specTrum , 28-Дек-11 01:32 
> что нужно: что бы при обращении c ip_lan1 на ip1_free:1520-65535 нужно попасть
> на ip_lan2:1520-65535 через FreeBSD

Это уже не проброс портов. Это Static NAT.


"IPFW + divert"
Отправлено Dmitry , 28-Дек-11 10:44 
нет это не статик NAT, тк я с ip_lan1 обращаюсь к ip1_free и при этом должен попасть на ip_lan2 (он расположен за вторым интерфейсом FreeBSD ip2_free). Ну это сейчас не важно, как бы оно не называлось, важно решение, на поиск которого времени ни как не найду, млин.



"IPFW + divert"
Отправлено Вася , 29-Дек-11 14:35 
пропиши опцию в rc.conf

gateway_enable="YES"
и будет тебе счастье
насчёт проброса портов можно использовать  firewall
также подойдёт Rinetd перенаправление порторв