NATD. не работает redirect_port.

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
KuzZzmich
проходил мимо
Сообщения: 2
Зарегистрирован: 2013-02-24 11:07:10

NATD. не работает redirect_port.

Непрочитанное сообщение KuzZzmich » 2013-02-24 11:30:48

Доброго времени суток! Помогите решить проблему.

Есть гейт - FreeBSD 9.1-PRERELEASE
На нем две сетевухи: rl1 - внешняя (смотрит в интернет, ip - 10.100.209.10), rl0 - (внутренняя, ip - 192.168.0.1).

Задача:
Чтобы клиент, обращающийся по адресу 10.100.209.10:21 попадал во внутреннюю сеть по адресу 192.168.0.5:21 (проброс порта для ftp).

Значит собрал ядро со всеми нужными поддержками:

Код: Выделить всё

options         IPFIREWALL 
options         IPFIREWALL_VERBOSE
Options         IPFIREWALL_VERBOSE_LIMIT=100
options         IPFIREWALL_FORWARD
options         IPDIVERT 
options         DUMMYNET
options         IPFIREWALL_DEFAULT_TO_ACCEPT
Вот такого вида имею rc.conf:

Код: Выделить всё

gateway_enable="YES"
firewall_enable="YES"
firewall_type="open"
natd_enable="YES"
natd_flags="-f /etc/natd.conf"
named_enable="YES"
В свою очередь natd.conf:

Код: Выделить всё

interface rl1
same_ports
redirect_port tcp 192.168.0.5:21 21
Не забываю и про ipfw show:

Код: Выделить всё

00050  466 161273 divert 8668 ip from 192.168.0.0/24 to any out via rl1
00051  619 200641 divert 8668 ip from any to 10.100.209.10 in via rl1
00100    0      0 allow ip from any to any via lo0
00200    0      0 deny ip from any to 127.0.0.0/8
00300    0      0 deny ip from 127.0.0.0/8 to any
65000 2813 795467 allow ip from any to any
65535   30   2137 allow ip from any to any
Не получается попасть извне на внутренний фтпшник :st: . Подсобите, господа... :smile:
Последний раз редактировалось f_andrey 2013-02-24 21:19:59, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

ChihPih
ст. прапорщик
Сообщения: 568
Зарегистрирован: 2009-09-04 12:23:30
Откуда: Где-то в России...
Контактная информация:

Re: NATD. не работает redirect_port.

Непрочитанное сообщение ChihPih » 2013-02-24 14:56:43

Ну 21 порт вы пробросили, а по RFC чего сказано о пересылке данных, а именно - по 21 порту ли они посылаются?
www.info-x.org - информационный ресурс о ОС FreeBSD.

KuzZzmich
проходил мимо
Сообщения: 2
Зарегистрирован: 2013-02-24 11:07:10

Re: NATD. не работает redirect_port.

Непрочитанное сообщение KuzZzmich » 2013-02-24 17:17:29

Приношу свои извинения, все дело в моей неаккуратности и неряшливости. Проверял работу редиректа - из внутренней сети. Естественно - что редирект не работал. Проверил из внешней (локальной сети провайдера) - заработало. :oops: