Проблема с IPFW (fwd)

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Gacons
проходил мимо
Сообщения: 8
Зарегистрирован: 2006-10-27 9:43:01

Проблема с IPFW (fwd)

Непрочитанное сообщение Gacons » 2006-10-27 20:40:06

Встал вопрос настроить форвардинг из внешки на внутренний сервак, сперва сделал с помощью IPNAT все замечательно работало, но теперь потребовалось реализовать на IPFW natd, а тут грабли ядро собрано с опцией IPFIREWALL_FORWARD.

Код: Выделить всё

options         IPFIREWALL
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_VERBOSE_LIMIT=5
options         IPFIREWALL_FORWARD
options         IPDIVERT
options         DUMMYNET
options         IPFIREWALL_DEFAULT_TO_ACCEPT
На IPNAT правила выглядели так

Код: Выделить всё

rdr rl0 from (удал.) to (внешн.) port = 3389 -> 192.168.1.2 port 3389
- все прекрасно работало ...

На IPFW делал так

Код: Выделить всё

${FwCMD} add fwd 192.168.1.2,3389 ip from (удал.) to any dst-port 3389 via ${LanOut}
Не хочет ... :twisted:

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35426
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-10-27 21:44:10

Убей их всех! Бог потом рассортирует...

Аватара пользователя
zorg
лейтенант
Сообщения: 665
Зарегистрирован: 2006-03-01 22:25:36
Откуда: Санкт-Петербург

Непрочитанное сообщение zorg » 2006-10-28 21:01:46

имеет смысл почитать man ipfw, именно почитать самому, чтоыб понять надолго, что даёт использование форвардинга. Сам уже наступал на эти грабли.
Всё дело в перце!! :)