Верен ли форвардинг?

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
truzens
проходил мимо
Сообщения: 3
Зарегистрирован: 2008-08-28 11:30:54
Контактная информация:

Верен ли форвардинг?

Непрочитанное сообщение truzens » 2008-08-28 11:33:37

Есть шлюз на FreeBSD 6.2. Появилась задача сделать для некоего компьютера в интернете доступным 87 udp порт компьютера в локальной сети. Т.е. это компьютер в интернет должен подключаться сразу к компьютеру в моей сети и наоборот.
Верны ли будут следующие настройки:

Код: Выделить всё

в natd.conf: 
redirect_port udp 194.194.194.194:87 87 to 192.168.0.2:87 

в конфиг ipfw 
ipfw allow udp from 194.194.194.194 87 to 192.168.0.2 87 
ipfw allow udp from 192.168.0.2 87 to 194.194.194.194 87
где 192.168.0.2 - комп в локальной сети
194.194.194.194 - комп в инете

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Верен ли форвардинг?

Непрочитанное сообщение schizoid » 2008-08-28 12:38:39

Код: Выделить всё

natd.conf
redirect_port udp 192.168.0.2:87 87
ядерный взрыв...смертельно красиво...жаль, что не вечно...

truzens
проходил мимо
Сообщения: 3
Зарегистрирован: 2008-08-28 11:30:54
Контактная информация:

Re: Верен ли форвардинг?

Непрочитанное сообщение truzens » 2008-08-28 14:44:12

Код: Выделить всё

natd.conf
redirect_port udp 192.168.0.2:87 87
И получится что всяк входящий на udp 87 порт попадет на 192.168.0.2 udp 87?
А предыдущий конфиг в ipfw сделает это доступным лишь для 194.194.194.194?

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Верен ли форвардинг?

Непрочитанное сообщение dikens3 » 2008-08-28 17:02:26

Если на интерфейсе несколько IP, то лучше конечно указывать внешний IP.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

truzens
проходил мимо
Сообщения: 3
Зарегистрирован: 2008-08-28 11:30:54
Контактная информация:

Re: Верен ли форвардинг?

Непрочитанное сообщение truzens » 2008-08-29 12:29:46

dikens3 писал(а):Если на интерфейсе несколько IP, то лучше конечно указывать внешний IP.
не понял. есть интерфейс смотрящий в инет данный провом. например 194.194.194.1, есть компьютер в инете 194.194.194.194 и есть компьютер в сети 192.168.0.2. Нужно чтобы компьютер в инете видел на 87 udp порту сразу 192.168.0.2, как будто нет шлюза с 194.194.194.1. Сорри если сумбурно. :oops:

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Верен ли форвардинг?

Непрочитанное сообщение dikens3 » 2008-08-29 13:12:39

Если сделаешь так:

Код: Выделить всё

natd.conf
redirect_port udp 192.168.0.2:87 87
Тогда:
получится что всяк входящий на udp 87 порт попадет на 192.168.0.2 udp 87?
В итоге получишь:
есть интерфейс смотрящий в инет данный провом. например 194.194.194.1, есть компьютер в инете 194.194.194.194 и есть компьютер в сети 192.168.0.2. Нужно чтобы компьютер в инете видел на 87 udp порту сразу 192.168.0.2, как будто нет шлюза с 194.194.194.1.
задача сделать для некоего компьютера в интернете
Добавляешь 1 правило:

Код: Выделить всё

deny tcp from not 194.194.194.194 to me 87
и делов.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.