port forward/map с трансляцией сорс адреса

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Zolen
проходил мимо
Сообщения: 4
Зарегистрирован: 2014-02-26 10:42:11

port forward/map с трансляцией сорс адреса

Непрочитанное сообщение Zolen » 2014-06-25 11:17:33

Приветствую.
Есть хост с фрей за натом, который открывает несколько исходящих pptp соединений через mpd(на ng интерфейсах тоже серые адреса, ещё и динамические). На этой же машине висит несколько процессов datapipe, которые форвардят трафик с некоторых портов локального интерфейса этого хоста на хосты за pptp. Т.е. клиенты из локалки, обращаясь на 192.168.1.10:3333, попадают, к примеру, на рдп порт некой удаленной машины по ту сторону pptp.
Как выяснилось, процессы datapipe иногда падают. Чтобы не городить костыли в виде проверяющих скриптов, хотелось бы реализовать проброс порта средствами ipfw/natd/ipnat/и т.д. Но при пробросе этими средствами source address не меняется. Соотв машина за pptp пакеты получает, но ответить не может.
Вопрос в том, возможен ли проброс порта с трансляцией source адреса?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
gumeniuc
ст. сержант
Сообщения: 343
Зарегистрирован: 2009-11-08 15:46:05
Откуда: md
Контактная информация:

Re: port forward/map с трансляцией сорс адреса

Непрочитанное сообщение gumeniuc » 2014-06-25 20:49:57

В ipfw/natd/ipnat/ не силён. Попробуйте соорудить что-то типа

Код: Выделить всё

nat inet from $subnet to $rdp_server -> $pptp_ip
Да шо ему сделается...

Zolen
проходил мимо
Сообщения: 4
Зарегистрирован: 2014-02-26 10:42:11

Re: port forward/map с трансляцией сорс адреса

Непрочитанное сообщение Zolen » 2014-06-26 10:30:00

gumeniuc писал(а):В ipfw/natd/ipnat/ не силён. Попробуйте соорудить что-то типа

Код: Выделить всё

nat inet from $subnet to $rdp_server -> $pptp_ip
Но в таком случае при перподключении и получении нового адреса на ng0 правило перестанет работать.

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: port forward/map с трансляцией сорс адреса

Непрочитанное сообщение skeletor » 2014-06-26 12:08:44

Если с подменой src то, например, redir (есть в портах)