Нужен совет по настройке ipfw

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Jamshid
проходил мимо

Нужен совет по настройке ipfw

Непрочитанное сообщение Jamshid » 2011-09-16 16:28:31

Имеется Шлюз FreeBSD (GW) с двумя сетевыми картами:
1) 192.168.0.1 смотрит в локалку
2) xxx.xxx.xxx.xxx внешка

Имеются еще клиенты с IP адресами:
cli-1: 10.10.0.2
cli-2: 11.10.0.2
....
cli-x: xxx.xxx.xxx.xxx

Также в локальной сети имеется сервер Windows 2003 server 192.168.0.100 (local-server)
Мне нужно организовать доступ с внешки на внутренний локальный сервер (нужно открыть доступ только порты mail, ftp, 9000-9999) или открыть доступ на все порты !только определенным IP адресам c нешки!

cli-1 --->INTERNET -----> GW(Freebsd) ------>local-server (Windows 2003 server)
cli-2 --->INTERNET -----> GW(Freebsd) ------>local-server (Windows 2003 server)

Так вот вопрос, посредством какого сервиса или утилиты можно организовать эту схему (дать доступ клиентам на внутренний сервер)?
Упустил момент cli-1 ---(VPN tunnel provider)--> GW(FreeBSD). т.е клиент и фряха уже отмаршрутизирован провайдером, также и остальные клиенты

Поправление задачи иным путем приветствуется.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

rmn
старшина
Сообщения: 427
Зарегистрирован: 2008-10-03 18:52:02

Re: Нужен совет по настройке ipfw

Непрочитанное сообщение rmn » 2011-09-16 21:57:29

Jamshid писал(а): Так вот вопрос, посредством какого сервиса или утилиты можно организовать эту схему (дать доступ клиентам на внутренний сервер)?
ipfw

http://www.lissyara.su/articles/freebsd ... /ipfw_nat/

snorlov
подполковник
Сообщения: 3923
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Нужен совет по настройке ipfw

Непрочитанное сообщение snorlov » 2011-09-17 12:38:24

Я бы выкинул бы vpn tunnel provider, поставил на на фре mpd5...