Приветствую.
Есть хост с фрей за натом, который открывает несколько исходящих pptp соединений через mpd(на ng интерфейсах тоже серые адреса, ещё и динамические). На этой же машине висит несколько процессов datapipe, которые форвардят трафик с некоторых портов локального интерфейса этого хоста на хосты за pptp. Т.е. клиенты из локалки, обращаясь на 192.168.1.10:3333, попадают, к примеру, на рдп порт некой удаленной машины по ту сторону pptp.
Как выяснилось, процессы datapipe иногда падают. Чтобы не городить костыли в виде проверяющих скриптов, хотелось бы реализовать проброс порта средствами ipfw/natd/ipnat/и т.д. Но при пробросе этими средствами source address не меняется. Соотв машина за pptp пакеты получает, но ответить не может.
Вопрос в том, возможен ли проброс порта с трансляцией source адреса?
port forward/map с трансляцией сорс адреса
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- gumeniuc
- ст. сержант
- Сообщения: 343
- Зарегистрирован: 2009-11-08 15:46:05
- Откуда: md
- Контактная информация:
Re: port forward/map с трансляцией сорс адреса
В ipfw/natd/ipnat/ не силён. Попробуйте соорудить что-то типа
Код: Выделить всё
nat inet from $subnet to $rdp_server -> $pptp_ipДа шо ему сделается...
-
Zolen
- проходил мимо
- Сообщения: 4
- Зарегистрирован: 2014-02-26 10:42:11
Re: port forward/map с трансляцией сорс адреса
Но в таком случае при перподключении и получении нового адреса на ng0 правило перестанет работать.gumeniuc писал(а):В ipfw/natd/ipnat/ не силён. Попробуйте соорудить что-то типаКод: Выделить всё
nat inet from $subnet to $rdp_server -> $pptp_ip
- skeletor
- майор
- Сообщения: 2548
- Зарегистрирован: 2007-11-16 18:22:04
Re: port forward/map с трансляцией сорс адреса
Если с подменой src то, например, redir (есть в портах)
