redirect_port в ipfw

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Artemon4eg
проходил мимо

redirect_port в ipfw

Непрочитанное сообщение Artemon4eg » 2008-01-18 0:56:37

Доброго времени!
Есть вопросик как мне правильно зделать правило для редиректа на другой комп?
мой внешний ИП 92.113.55.55, есть в локальной сети CITRIX сервер и адрес у него 192.168.128.199 с портом 1417 для клиентов CITRIX`a.
Помогите написать правило!

Заранее благодарен.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

pimlab
прапорщик
Сообщения: 476
Зарегистрирован: 2007-10-09 11:31:03

Re: redirect_port в ipfw

Непрочитанное сообщение pimlab » 2008-01-18 22:28:06

Artemon4eg писал(а):Доброго времени!
Есть вопросик как мне правильно зделать правило для редиректа на другой комп?
мой внешний ИП 92.113.55.55, есть в локальной сети CITRIX сервер и адрес у него 192.168.128.199 с портом 1417 для клиентов CITRIX`a.
Помогите написать правило!

Заранее благодарен.
Насколько я знаю этим поидее должен заниматся natd или ipnat в зависимости , что используется.
для natd , если он запущен на 92.113.55.55
natd.conf

Код: Выделить всё

interface xl0
use_sockets yes
same_ports yes
dynamic yes
log no
verbose no
deny_incoming no
unregistered_only yes
pid_file /var/run/natd.pid
redirect_port tcp 192.168.128.199:1417 1417
redirect_port udp 192.168.128.199:1417 1417
для ipnat , если он запущен на 92.113.55.55
ipnat.rules

Код: Выделить всё

 rdr xl0 0.0.0.0/0 port 1417  -> 192.168.128.199 port 1417 tcp/udp

естественно ipfw и ipf должны разрешать этот коннект.
в ipfw есть ещё конечно команда fwd , но мне кажется тут она не поможет.

Artemon4eg
проходил мимо

Re: redirect_port в ipfw

Непрочитанное сообщение Artemon4eg » 2008-01-18 23:28:37

спасибо буду пробывать!

100kg
ст. сержант
Сообщения: 393
Зарегистрирован: 2006-05-18 14:01:32

Re: redirect_port в ipfw

Непрочитанное сообщение 100kg » 2008-02-03 20:06:28

по http://www.lissyara.su/?id=1127 (ipfw)
и http://www.lissyara.su/?id=1159 (redirect)

1.это для редиректа:

Код: Выделить всё

${FwCMD} add allow tcp from any to 192.168.20.251 80 via ${LanOut}


2.и как это как понять если до этого стоит вот следущее правило:

Код: Выделить всё

${FwCMD} add deny ip from any to 192.168.0.0/16 in via ${LanOut}
не могу понять как правило номер 1 проходит?

100kg
ст. сержант
Сообщения: 393
Зарегистрирован: 2006-05-18 14:01:32

Re: redirect_port в ipfw

Непрочитанное сообщение 100kg » 2008-02-04 19:14:56

ну что не кто не задумавылся? лисс, а ты разгадал эту таину?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: redirect_port в ipfw

Непрочитанное сообщение Alex Keda » 2008-02-04 19:37:33

а там хитро как-то...
помню колупался - пакеты толи натятся до правил толи ещё чё...
Убей их всех! Бог потом рассортирует...

M_I_V
проходил мимо
Сообщения: 9
Зарегистрирован: 2008-02-07 16:11:26

Re: redirect_port в ipfw

Непрочитанное сообщение M_I_V » 2008-02-07 16:38:13

Самый простой способ и 100% рабочий, установить rinetd из портов:
Код:
# cd /usr/ports/net/rinetd && make install clean
# echo 'rinetd_enable="YES"' >> /etc/rc.conf
# ee /usr/local/etc/rinetd.conf

Код:
92.113.55.55 1417 192.168.128.199 1417

Код:
# /usr/local/etc/rc.d/rinetd start | stop | restart

ну и ipfw потправить.