открыть порт ipfw+natd

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Selenimba
проходил мимо
Сообщения: 8
Зарегистрирован: 2009-06-05 18:41:30

открыть порт ipfw+natd

Непрочитанное сообщение Selenimba » 2009-06-05 19:50:41

Подскажите плиз новичку
Удалённый рабочий стол сервера, к которому я конекчусь, сидит на порте 3500. Я конекчусь к нему, через роутер на FreeBSD, на котором настроен ipfw+natd. И еще провайдер предоставляет iptv по порту 1234 и почему то тоже не работает. ИП моей внутренний машины 192.168.1.3

в ядре

Код: Выделить всё

options IPFIREWALL
options IPDIVERT
options FIREWALL_DEFAULT_TO_ACCEPT

Код: Выделить всё

rc.conf:
defaultrouter="VNESHNIYIP"
gateway_enable="YES"
hostname="123.ru"
network_interfaces="vr0 rl0 lo0"
ifconfig_vr0="DHCP"
ifconfig_rl0="inet 192.168.1.1 netmask 255.255.255.0"

firewall_enable="YES"
firewall_script="/etc/firewall.conf"

natd_enable="YES"
natd_interface="vr0"
natd_flags="-f /etc/natd.conf"

sshd_enable="YES"
named_enable="YES"

firewall.conf:
ipfw add divert natd all from any to any via vr0
ipfw add pass all from any to any via lo0
ipfw add pass all from any to any via vr0
ipfw add pass all from any to any via rl0

natd.conf:
same_ports yes
use_sockets yes
redirect_port tcp 192.168.1.3:1234 1234
redirect_port tcp 192.168.1.3:3500 3500

ipfw list:
00100 divert 8668 ip from any to any via vr0
00200 allow ip from any to any via lo0
00300 allow ip from any to any via vr0
00400 allow ip from any to any via rl0
65535 allow ip from any to any
подскажите плиз в чём причина, что надо дописать?
Последний раз редактировалось paradox 2009-06-05 20:03:57, всего редактировалось 1 раз.
Причина: юзаем [code]

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: открыть порт ipfw+natd

Непрочитанное сообщение paradox » 2009-06-05 20:04:59

Удалённый рабочий стол сервера, к которому я конекчусь, сидит на порте 3500. Я конекчусь к нему, через роутер на FreeBSD, на котором настроен ipfw+natd
кто куда к кому коннектиться я так и не понял
и зачем редирект а natd.conf прописал я тоже не понял

Selenimba
проходил мимо
Сообщения: 8
Зарегистрирован: 2009-06-05 18:41:30

Re: открыть порт ipfw+natd

Непрочитанное сообщение Selenimba » 2009-06-05 20:12:06

Пуск->Выполнить->mstsc
вводим:
ip.ip.ip.ip:3500
нет коннекта, в чём причина немогу понять.
Грешу на ipfw+natd, потомучто напрямую без роутера соединение проходит

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: открыть порт ipfw+natd

Непрочитанное сообщение paradox » 2009-06-05 20:22:53

Код: Выделить всё

uname -a
ifconfig
netstat -nr

Selenimba
проходил мимо
Сообщения: 8
Зарегистрирован: 2009-06-05 18:41:30

Re: открыть порт ipfw+natd

Непрочитанное сообщение Selenimba » 2009-06-05 21:20:25

Код: Выделить всё

7.1-RELEASE FreeBSD 7.1-RELEASE #0: Sun May 24 14:48:30 NOVST 2009     root@:/usr/src/sys/i386/compile/NAT  i386

Код: Выделить всё

vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=2808<VLAN_MTU,WOL_UCAST,WOL_MAGIC>
        ether 00:19:5b:86:16:b9
        inet ip.ip.ip.ip netmask 0xffffff80 broadcast ip1.ip1.ip1.ip1
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:e0:4c:a0:8c:1e
        inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000

Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            ip1.ip1.ip1.ip1        UGS         0   428249    vr0
ip.ip.ip.0/25      link#1             UC          0        0    vr0
ip2.ip2.ip2.ip2         00:04:23:09:25:9b  UHLW        2        0    vr0    314
127.0.0.1          127.0.0.1          UH          0       26    lo0
192.168.1.0/24     link#2             UC          0        0    rl0
192.168.1.3        00:1b:fc:87:10:94  UHLW        1   124639    rl0   1128
192.168.1.4        00:1f:3a:4e:8f:a8  UHLW        1    13798    rl0    737

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UHL         lo0
fe80::%lo0/64                     fe80::1%lo0                   U           lo0
fe80::1%lo0                       link#4                        UHL         lo0
ff01:4::/32                       fe80::1%lo0                   UC          lo0
ff02::%lo0/32                     fe80::1%lo0                   UC          lo0
Последний раз редактировалось paradox 2009-06-05 21:35:03, всего редактировалось 1 раз.
Причина: где тег [code] ?

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: открыть порт ipfw+natd

Непрочитанное сообщение paradox » 2009-06-05 21:37:38

когда обрезают свои реальные айпи
то обрезают первых две макси
остальне оставляют дабы понять что увас там куда

но поскоку вы слишком увлеклись
и нифга не понятно

могу протелепатировать
что у вас неправильно роутер настроин
дефолт вообще в космос направлен

Selenimba
проходил мимо
Сообщения: 8
Зарегистрирован: 2009-06-05 18:41:30

Re: открыть порт ipfw+natd

Непрочитанное сообщение Selenimba » 2009-06-06 17:46:47

Код: Выделить всё

7.1-RELEASE FreeBSD 7.1-RELEASE #0: Sun May 24 14:48:30 NOVST 2009     root@:/usr/src/sys/i386/compile/NAT  i386

vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=2808<VLAN_MTU,WOL_UCAST,WOL_MAGIC>
        ether 00:19:5b:86:16:b9
        inet ip.ip.88.11 netmask 0xffffff80 broadcast ip.ip.88.127
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:e0:4c:a0:8c:1e
        inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            ip.ip.88.1         UGS         0   516395    vr0
ip.ip.88.0/25      link#1             UC          0        0    vr0
ip.ip.88.1         00:04:23:09:25:9b  UHLW        2        0    vr0    868
ip.ip.88.23        00:c0:df:0c:60:6b  UHLW        1       12    vr0    611
ip.ip.88.112       00:21:91:0a:19:64  UHLW        1       40    vr0   1189
127.0.0.1          127.0.0.1          UH          0      104    lo0
192.168.1.0/24     link#2             UC          0        0    rl0
192.168.1.3        00:1b:fc:87:10:94  UHLW        1     1587    rl0   1197
192.168.1.5        00:21:91:20:f7:a0  UHLW        1    25951    rl0    973

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UHL         lo0
fe80::%lo0/64                     fe80::1%lo0                   U           lo0
fe80::1%lo0                       link#4                        UHL         lo0
ff01:4::/32                       fe80::1%lo0                   UC          lo0
ff02::%lo0/32                     fe80::1%lo0                   UC          lo0

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: открыть порт ipfw+natd

Непрочитанное сообщение paradox » 2009-06-06 18:00:27

нифига не понимаю
где в таблице роутинга айпишник сетевой карты? 88.11 должен быть в netstat -nr
а иначе какойто бред

вы точно показывает то что есть
а не набираете это вручную?

покажите еще раз
rc.conf
токо первые два айпишника своих скрйте

Selenimba
проходил мимо
Сообщения: 8
Зарегистрирован: 2009-06-05 18:41:30

Re: открыть порт ipfw+natd

Непрочитанное сообщение Selenimba » 2009-06-06 18:31:03

перезагрузил FreeBSd и копипастю еще раз:

Код: Выделить всё


Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            ip.ip.88.1         UGS         0      392    vr0
ip.ip.88.0/25      link#1             UC          0        0    vr0
ip.ip.88.1         00:04:23:09:25:9b  UHLW        2        0    vr0   1102
127.0.0.1          127.0.0.1          UH          0       26    lo0
192.168.1.0/24     link#2             UC          0        0    rl0
192.168.1.3        00:1b:fc:87:10:94  UHLW        1      415    rl0   1104

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UHL         lo0
fe80::%lo0/64                     fe80::1%lo0                   U           lo0
fe80::1%lo0                       link#4                        UHL         lo0
ff01:4::/32                       fe80::1%lo0                   UC          lo0
ff02::%lo0/32                     fe80::1%lo0                   UC          lo0
rc.conf

Код: Выделить всё

defaultrouter="ip.ip.88.1"
gateway_enable="YES"
hostname="novotelecom.ru"
network_interfaces="vr0 rl0 lo0"
ifconfig_vr0="DHCP"
ifconfig_rl0="inet 192.168.1.1 netmask 255.255.255.0"

firewall_enable="YES"
firewall_script="/etc/firewall.conf"

natd_enable="YES"
natd_interface="vr0"
natd_flags="-f /etc/natd.conf"

sshd_enable="YES"
named_enable="YES"

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: открыть порт ipfw+natd

Непрочитанное сообщение paradox » 2009-06-06 18:36:39

а ну попробуй с сервера сделать

Код: Выделить всё

telnet айписервераMSTSC 3500
что будет в ответ

Selenimba
проходил мимо
Сообщения: 8
Зарегистрирован: 2009-06-05 18:41:30

Re: открыть порт ipfw+natd

Непрочитанное сообщение Selenimba » 2009-06-06 19:14:03

Код: Выделить всё

telnet ip.ip.120.94 mstsc 3500
usage: telnet [-4] [-6] [-8] [-E] [-K] [-L] [-N] [-S tos] [-X atype] [-c] [-d]
        [-e char] [-k realm] [-l user] [-f/-F] [-n tracefile] [-r] [-s src_addr] [-u] [-P policy] [-y] [host-name [port]]

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: открыть порт ipfw+natd

Непрочитанное сообщение paradox » 2009-06-06 19:28:14

Код: Выделить всё

telnet ip.ip.120.94 3500

Selenimba
проходил мимо
Сообщения: 8
Зарегистрирован: 2009-06-05 18:41:30

Re: открыть порт ipfw+natd

Непрочитанное сообщение Selenimba » 2009-06-06 20:55:04

telnet не mstsc... ну да ладно.. впринципе зарботало.

Помогите плиз с редиректом портов.
нада, перенаправить порт с роутера на FeeBSD на 192.168.1.3 . В /etc/natd.conf пишу

Код: Выделить всё

redirect_port udp 192.168.1.3:6112 6112
и толку 0

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: открыть порт ipfw+natd

Непрочитанное сообщение paradox » 2009-06-06 21:02:31

telnet не mstsc... ну да ладно.. впринципе зарботало.
я вкурсе то такое mstsc
мне нужно было проверить есть ли ответ оттого порта через ваш сервер
что бы понять где затык

Selenimba
проходил мимо
Сообщения: 8
Зарегистрирован: 2009-06-05 18:41:30

Re: открыть порт ipfw+natd

Непрочитанное сообщение Selenimba » 2009-06-06 22:46:51

помогите с редиректом портов плиз. Надо с роутера FreeBSD перенаправить порт 6112 на локальный ип 192.168.1.3 пишу в /etc/natd.conf

Код: Выделить всё

redirect_port udp 192.168.1.3:6112 6112
неработает