redirect_port в ipfw
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
redirect_port в ipfw
Доброго времени!
Есть вопросик как мне правильно зделать правило для редиректа на другой комп?
мой внешний ИП 92.113.55.55, есть в локальной сети CITRIX сервер и адрес у него 192.168.128.199 с портом 1417 для клиентов CITRIX`a.
Помогите написать правило!
Заранее благодарен.
Есть вопросик как мне правильно зделать правило для редиректа на другой комп?
мой внешний ИП 92.113.55.55, есть в локальной сети CITRIX сервер и адрес у него 192.168.128.199 с портом 1417 для клиентов CITRIX`a.
Помогите написать правило!
Заранее благодарен.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- прапорщик
- Сообщения: 483
- Зарегистрирован: 2007-10-09 11:31:03
Re: redirect_port в ipfw
Насколько я знаю этим поидее должен заниматся natd или ipnat в зависимости , что используется.Artemon4eg писал(а):Доброго времени!
Есть вопросик как мне правильно зделать правило для редиректа на другой комп?
мой внешний ИП 92.113.55.55, есть в локальной сети CITRIX сервер и адрес у него 192.168.128.199 с портом 1417 для клиентов CITRIX`a.
Помогите написать правило!
Заранее благодарен.
для natd , если он запущен на 92.113.55.55
natd.conf
Код: Выделить всё
interface xl0
use_sockets yes
same_ports yes
dynamic yes
log no
verbose no
deny_incoming no
unregistered_only yes
pid_file /var/run/natd.pid
redirect_port tcp 192.168.128.199:1417 1417
redirect_port udp 192.168.128.199:1417 1417
ipnat.rules
Код: Выделить всё
rdr xl0 0.0.0.0/0 port 1417 -> 192.168.128.199 port 1417 tcp/udp
естественно ipfw и ipf должны разрешать этот коннект.
в ipfw есть ещё конечно команда fwd , но мне кажется тут она не поможет.
-
- ст. сержант
- Сообщения: 393
- Зарегистрирован: 2006-05-18 14:01:32
Re: redirect_port в ipfw
по http://www.lissyara.su/?id=1127 (ipfw)
и http://www.lissyara.su/?id=1159 (redirect)
1.это для редиректа:
2.и как это как понять если до этого стоит вот следущее правило:
не могу понять как правило номер 1 проходит?
и http://www.lissyara.su/?id=1159 (redirect)
1.это для редиректа:
Код: Выделить всё
${FwCMD} add allow tcp from any to 192.168.20.251 80 via ${LanOut}
2.и как это как понять если до этого стоит вот следущее правило:
Код: Выделить всё
${FwCMD} add deny ip from any to 192.168.0.0/16 in via ${LanOut}
-
- ст. сержант
- Сообщения: 393
- Зарегистрирован: 2006-05-18 14:01:32
Re: redirect_port в ipfw
ну что не кто не задумавылся? лисс, а ты разгадал эту таину?
- Alex Keda
- стреляли...
- Сообщения: 35429
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: redirect_port в ipfw
а там хитро как-то...
помню колупался - пакеты толи натятся до правил толи ещё чё...
помню колупался - пакеты толи натятся до правил толи ещё чё...
Убей их всех! Бог потом рассортирует...
-
- проходил мимо
- Сообщения: 9
- Зарегистрирован: 2008-02-07 16:11:26
Re: redirect_port в ipfw
Самый простой способ и 100% рабочий, установить rinetd из портов:
Код:
# cd /usr/ports/net/rinetd && make install clean
# echo 'rinetd_enable="YES"' >> /etc/rc.conf
# ee /usr/local/etc/rinetd.conf
Код:
92.113.55.55 1417 192.168.128.199 1417
Код:
# /usr/local/etc/rc.d/rinetd start | stop | restart
ну и ipfw потправить.
Код:
# cd /usr/ports/net/rinetd && make install clean
# echo 'rinetd_enable="YES"' >> /etc/rc.conf
# ee /usr/local/etc/rinetd.conf
Код:
92.113.55.55 1417 192.168.128.199 1417
Код:
# /usr/local/etc/rc.d/rinetd start | stop | restart
ну и ipfw потправить.