Опять проброс портов PF

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
iyurev
проходил мимо
Сообщения: 5
Зарегистрирован: 2015-06-15 10:20:38

Опять проброс портов PF

Непрочитанное сообщение iyurev » 2015-06-25 11:14:05

Доброе утро коллеги :smile:

Прошу не пинать если вопрос делетанский. Собственно нужно прокинуть RDP порт одной виндовой машинки наружу, но хочется чтобы этот редирект работал и при обращении из локальной сети на XXX.XXX.XXX.XX:3389.
Есть такая конструкция:

Код: Выделить всё

rdr on $ext_int  proto tcp from any to XXX.XXX.XXX.XX  port 3389 -> 192.168.XX.6 port 3389

nat on $ext_int from <natasha> to any -> ($ext_int)

nat on vlanXX proto tcp from 192.168.XX.0/24 to 192.168.XX.6  -> (vlanXX)

pass all
Укажите пожалуйста ,где я запутался или ,что не понимаю.

Отправлено спустя 49 минут 19 секунд:
упс, не много комментариев по правилам:

nat on $ext_int from <natasha> to any -> ($ext_int) это натит интерфейс с интернетом смотрящий в сторону провайдера. В табличке <natasha> все кого пускаем в инет натом.

nat on vlanXX proto tcp from 192.168.XX.0/24 to 192.168.XX.6 -> (vlanXX) это нужно ,что бы моя виндовая машинка 192.168.ХХ.6 отвечала при редиректе не в локалку запросившему узлу ,а на шлюз 192.168.XX.1

rdr on $ext_int proto tcp from any to XXX.XXX.XXX.XX port 3389 -> 192.168.XX.6 port 3389 cобственно и сам редирект (DNAT).

НО ОНО НЕ РАБОТАЕТ..(((

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

iyurev
проходил мимо
Сообщения: 5
Зарегистрирован: 2015-06-15 10:20:38

Опять проброс портов PF

Непрочитанное сообщение iyurev » 2015-06-26 9:07:22

Так ,что неужели никто не может дать подсказку...??

Аватара пользователя
kharkov_max
капитан
Сообщения: 1810
Зарегистрирован: 2008-10-03 14:56:40

Опять проброс портов PF

Непрочитанное сообщение kharkov_max » 2015-06-27 20:26:45

Вам нужен обратный nat, а это не простая хрень, нужно разбираться в этом.
Как вариант, решите вопрос через dns.

iyurev
проходил мимо
Сообщения: 5
Зарегистрирован: 2015-06-15 10:20:38

Опять проброс портов PF

Непрочитанное сообщение iyurev » 2015-06-28 16:18:56

Ну ты и в правду "КЭП"..)) В правилах выше я его описывал. Может у кого есть опыт решения подобной задачи?? Программы костыли типа rinetd и прочее не хочется юань. .

iyurev
проходил мимо
Сообщения: 5
Зарегистрирован: 2015-06-15 10:20:38

Опять проброс портов PF

Непрочитанное сообщение iyurev » 2015-06-29 14:47:05

Если кому пригодится мое решение данного вопроса. Почитал первоисточник http://www.openbsd.org/faq/pf/rdr.html#reflect. И выбрал для себя решение в виде Relayd http://www.openbsd.org/cgi-bin/man.cgi? ... &sektion=8. Не знаю на сколько это костыль )) Посмотрим как будет работать.