ipfw + автоматический проброс портов
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- krendelek007
- рядовой
- Сообщения: 39
- Зарегистрирован: 2009-10-12 21:35:04
ipfw + автоматический проброс портов
Имеется роутер на FreeBSD 8.0 за которым в локальке несколько виндовых ПК.
Интересует, возможно ли сделать автоматический проброс портов во внешку по запросу любого из локальных ПК? (фаервол ipfw)
p.s.1. есть реально рабочий вариант на фаерволе pf + miniupnpd, но в данном случае интересует именно ipfw.
p.s.2. В интернете информации по данному вопросу не нашел, к сожалению.
Заранее спасибо за помощь.
Интересует, возможно ли сделать автоматический проброс портов во внешку по запросу любого из локальных ПК? (фаервол ipfw)
p.s.1. есть реально рабочий вариант на фаерволе pf + miniupnpd, но в данном случае интересует именно ipfw.
p.s.2. В интернете информации по данному вопросу не нашел, к сожалению.
Заранее спасибо за помощь.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- smk
- рядовой
- Сообщения: 22
- Зарегистрирован: 2009-12-08 18:57:05
Re: ipfw + автоматический проброс портов
Что имеется ввиду под словом автоматический? Не ручками ж каждый пакет из сети ловить и на флэшке к компу доносить
http://www.lissyara.su/articles/freebsd ... rect_port/ не катит?

http://www.lissyara.su/articles/freebsd ... rect_port/ не катит?
Обсуждения в форуме часто напоминают анализ кала: кто-то на...рал и ушел, а другие сидят и спорят...
- krendelek007
- рядовой
- Сообщения: 39
- Зарегистрирован: 2009-10-12 21:35:04
Re: ipfw + автоматический проброс портов
неа, это немного не то.smk писал(а):Что имеется ввиду под словом автоматический? Не ручками ж каждый пакет из сети ловить и на флэшке к компу доносить![]()
http://www.lissyara.su/articles/freebsd ... rect_port/ не катит?
Интересует технология uPnP или NAT Traversal
- skeletor
- майор
- Сообщения: 2548
- Зарегистрирован: 2007-11-16 18:22:04
Re: ipfw + автоматический проброс портов
man redir.
- krendelek007
- рядовой
- Сообщения: 39
- Зарегистрирован: 2009-10-12 21:35:04
Re: ipfw + автоматический проброс портов
Посмотрел примеры в интернете, и помоему это не то, т.к. в redir придется вручную прописывать каждый порт, который надо пробросить. В тот то и идея upnp, что этой работой занимается софт в автомате.skeletor писал(а):man redir.
-
- лейтенант
- Сообщения: 975
- Зарегистрирован: 2008-01-29 20:08:41
- Откуда: РБ, Минск
Re: ipfw + автоматический проброс портов
попробуй net/miniupnpkrendelek007 писал(а):Посмотрел примеры в интернете, и помоему это не то, т.к. в redir придется вручную прописывать каждый порт, который надо пробросить. В тот то и идея upnp, что этой работой занимается софт в автомате.skeletor писал(а):man redir.
судя по описанию тебе может подойти.
- krendelek007
- рядовой
- Сообщения: 39
- Зарегистрирован: 2009-10-12 21:35:04
Re: ipfw + автоматический проброс портов
Оно то может и подойдет, только не знаю как его с ipfw подружить (читайте первое сообщение).Larin писал(а):попробуй net/miniupnpkrendelek007 писал(а):Посмотрел примеры в интернете, и помоему это не то, т.к. в redir придется вручную прописывать каждый порт, который надо пробросить. В тот то и идея upnp, что этой работой занимается софт в автомате.skeletor писал(а):man redir.
судя по описанию тебе может подойти.
И примеров на сайте разработчика под ipfw нету

- terminus
- майор
- Сообщения: 2305
- Зарегистрирован: 2007-10-29 11:27:35
- Откуда: Рига
Re: ipfw + автоматический проброс портов
http://miniupnp.tuxfamily.org/forum/vie ... w&start=15
там по обсуждению выходит, что какие-то патчи для ipfw в miniupnp включали вроде...
там по обсуждению выходит, что какие-то патчи для ipfw в miniupnp включали вроде...

Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.
- krendelek007
- рядовой
- Сообщения: 39
- Зарегистрирован: 2009-10-12 21:35:04
Re: ipfw + автоматический проброс портов
Похоже, что вы правы. Не доглядел я ...terminus писал(а):http://miniupnp.tuxfamily.org/forum/vie ... w&start=15
там по обсуждению выходит, что какие-то патчи для ipfw в miniupnp включали вроде...
Но я не совсем понял чего там надо делать и куда (и как) пихать эти патчи.
Ну что ж, спасибо большое terminus и всем другим, кто откликнулись, думаю тему можно считать закрытой.