ipfw nat redirect_port не работает

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
adminbks
проходил мимо
Сообщения: 6
Зарегистрирован: 2012-04-11 11:05:11

ipfw nat redirect_port не работает

Непрочитанное сообщение adminbks » 2012-04-11 16:10:41

прочитал почти все по этой теме на данном ресурсе и на многих других, поэтому прошу помощи персонально)

freebsd 8.2

в ядре:

Код: Выделить всё

option IPFIREWALL
option IPFIREWALL_VERBOSE
option IPFIREWALL_VERBOSE_LIMIT=100
option IPFIREWALL_NAT
option IPFIREWALL_FORWARD
option IPDIVERT
option LIBALIAS
option ROUTETABLES=2
option DUMMYNET
option HZ="1000"
rc.conf:

Код: Выделить всё

ifconfig_rl0="up"
ifconfig_rl1="up"
gateway_enable="YES"
ifconfig_rl0="inet 192.168.4.45/24"
defaultrouter="1.1.1.1"
inetd_enable="YES"
cloned_interfaces="vlan666"
ifconfig_vlan666="inet 1.1.1.2/30 vlan 666 vlandev rl1"


firewall_enable="YES"
firewall_nat_enable="YES"
dummynet_enable="YES"
firewall_type="/etc/ipfw.conf"
ipfw.conf:

Код: Выделить всё

add 10 allow all from any to any via lo0

nat 1 config if vlan666 redirect_port tcp 192.168.4.55:22 22222
add 100 nat 1 tcp from any to 1.1.1.2 22222 via vlan666
add 100 allow tcp from any to 192.168.4.55 22 via rl0

nat 10 config if vlan666
add 20000 nat 10 ip from any to any via vlan666

add allow all from any to any

rl0 - интерфейс, смотрящий в локалку
rl1 - интерфейс. принимающий тэгом 666 влан, на котором белый адрес

нат работает адекватно, а вот редирект никак...
собсна, нужен редирект, чтобы при обращении к порту 22222 реального адреса я попадал на 22 порт 192.168.4.55

я понимаю, что это можно сделать при помощи баланса и многих других демонов, но нужно именно средствами ipfw, не прибегая к natd

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: ipfw nat redirect_port не работает

Непрочитанное сообщение fox » 2012-04-12 15:41:07

Читать до просвитления:
http://www.lissyara.su/articles/freebsd ... /ipfw_nat/
Ситуация простая...
Да пребудет с нами сила!!!
Всех убью, один останусь!

rmn
старшина
Сообщения: 427
Зарегистрирован: 2008-10-03 18:52:02

Re: ipfw nat redirect_port не работает

Непрочитанное сообщение rmn » 2012-04-12 21:31:58

Код: Выделить всё

add 10 allow all from any to any via lo0
nat 1 config if vlan666 redirect_port tcp 192.168.4.55:22 22222
add 20000 nat 1 ip from any to any via vlan666
add allow all from any to any

adminbks
проходил мимо
Сообщения: 6
Зарегистрирован: 2012-04-11 11:05:11

Re: ipfw nat redirect_port не работает

Непрочитанное сообщение adminbks » 2012-04-13 8:18:02

статью читал эту полностью, если я что-то сделал не так - лучше обратите мое внимание на конкретные моменты, плз...

Код: Выделить всё

add 10 allow all from any to any via lo0
nat 1 config if vlan666 redirect_port tcp 192.168.4.55:22 22222
add 20000 nat 1 ip from any to any via vlan666
add allow all from any to any
нет, эта схема не рабоатет

adminbks
проходил мимо
Сообщения: 6
Зарегистрирован: 2012-04-11 11:05:11

Re: ipfw nat redirect_port не работает

Непрочитанное сообщение adminbks » 2012-04-13 10:15:54

точнее, я подозреваю. что все верно сделано, но косяк в чем-то другом)

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: ipfw nat redirect_port не работает

Непрочитанное сообщение hizel » 2012-04-13 12:13:04

откройте для себя второго лучшего друга nix-админа - tcpdump
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

adminbks
проходил мимо
Сообщения: 6
Зарегистрирован: 2012-04-11 11:05:11

Re: ipfw nat redirect_port не работает

Непрочитанное сообщение adminbks » 2012-04-13 14:39:56

пожалуй, попробую подружиться