Помогите настроить проброс портов
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- Hunta
- сержант
- Сообщения: 164
- Зарегистрирован: 2008-12-03 20:47:35
- Откуда: Калининград
- Контактная информация:
Помогите настроить проброс портов
Здравствуйте, уважаемые знатоки!
Помогите пожалуйста настроить NAT.
имеется:
прокся под управлением win, подключенная к adsl, на которой настроен прозрачный прокси, пользователи которые через него работают
проблем с почтой не испытывают.Так же имеется freebsd машина, с одной сетевой картой, на ней поднят squid и sams, некоторые пользователи работают через неё, служит только для веба.
задача:
на машине с freebsd сделать проброс портов, для smtp, pop3,icq и ещё пару прог, типа сдача эл. отчетности (бух), остальное закрыть.
уже стоит ipfw c функцией nat.
Ещё вопрос, к примеру прописываю в IE адрес прокси и порт, эти же настройки и в аутлуке, т.е. получается при доставке почты аутлук долбится на машину с freebsd на порт прокси (3128), а там squid сидит
Зачем нужна win прокся??? Вот и затеял я это, чтоб от неё отказаться
Помогите пожалуйста!
P.S.: если у кого есть время можно по асе....
Заранее спасибо.
Помогите пожалуйста настроить NAT.
имеется:
прокся под управлением win, подключенная к adsl, на которой настроен прозрачный прокси, пользователи которые через него работают
проблем с почтой не испытывают.Так же имеется freebsd машина, с одной сетевой картой, на ней поднят squid и sams, некоторые пользователи работают через неё, служит только для веба.
задача:
на машине с freebsd сделать проброс портов, для smtp, pop3,icq и ещё пару прог, типа сдача эл. отчетности (бух), остальное закрыть.
уже стоит ipfw c функцией nat.
Ещё вопрос, к примеру прописываю в IE адрес прокси и порт, эти же настройки и в аутлуке, т.е. получается при доставке почты аутлук долбится на машину с freebsd на порт прокси (3128), а там squid сидит
Зачем нужна win прокся??? Вот и затеял я это, чтоб от неё отказаться
Помогите пожалуйста!
P.S.: если у кого есть время можно по асе....
Заранее спасибо.
Дураков нет, есть инакомыслящие...
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Hunta
- сержант
- Сообщения: 164
- Зарегистрирован: 2008-12-03 20:47:35
- Откуда: Калининград
- Контактная информация:
Re: Помогите настроить проброс портов
rc.conf
natd.rules:
ipfw.rules
ipfw show:
Код: Выделить всё
...
firewall_enable="YES"
firewall_script="/usr/local/etc/ipfw.rules"
natd_enable="Yes"
natd_interface="sis0"
natd_flags="-f /usr/local/etc/natd.rules -m -u"
ifconfig_sis0="DHCP"
hostname="netserver.mshome"
gateway_enable="YES"
Код: Выделить всё
same_ports yes
use_sockets yes
Код: Выделить всё
ipfw -q -f flush
fwcmd="ipfw -q"
lan="192.168.0.0/24" # LAN
ks="keep-state"
${fwcmd} add 1000 pass all from any to any
${fwcmd} add 1010 allow all from any to any via lo0
${fwcmd} add 1011 deny all from any to 127.0.0.0/8
${fwcmd} add 1012 deny all from 127.0.0.0/8 to any
${fwcmd} add 1030 divert natd all from any to any via sis0
${fwcmd} add 1080 pass all from any to any via sis0
Код: Выделить всё
01000 23828 6066299 allow ip from any to any
01010 0 0 allow ip from any to any via lo0
01011 0 0 deny ip from any to 127.0.0.0/8
01012 0 0 deny ip from 127.0.0.0/8 to any
01020 0 0 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80 via sis0
01030 0 0 divert 8668 ip from any to any via sis0
01080 0 0 allow ip from any to any via sis0
65535 12 904 deny ip from any to any
Дураков нет, есть инакомыслящие...
- damir_madaga
- старшина
- Сообщения: 447
- Зарегистрирован: 2007-10-01 8:13:38
- Откуда: Красноярск
- Контактная информация:
Re: Помогите настроить проброс портов
С каких это пор почта стала по 80 или 3128 порту работать?Hunta писал(а):Здравствуйте, уважаемые знатоки!
Помогите пожалуйста настроить NAT.
имеется:
прокся под управлением win, подключенная к adsl, на которой настроен прозрачный прокси, пользователи которые через него работают
проблем с почтой не испытывают.Так же имеется freebsd машина, с одной сетевой картой, на ней поднят squid и sams, некоторые пользователи работают через неё, служит только для веба.
задача:
на машине с freebsd сделать проброс портов, для smtp, pop3,icq и ещё пару прог, типа сдача эл. отчетности (бух), остальное закрыть.
уже стоит ipfw c функцией nat.
Ещё вопрос, к примеру прописываю в IE адрес прокси и порт, эти же настройки и в аутлуке, т.е. получается при доставке почты аутлук долбится на машину с freebsd на порт прокси (3128), а там squid сидит
Зачем нужна win прокся??? Вот и затеял я это, чтоб от неё отказаться
Помогите пожалуйста!
P.S.: если у кого есть время можно по асе....
Заранее спасибо.
тебе нужно пронатить всю сеть, потом весь 80 порт завернуть на сквид, или прописать ручками проксю. Дале настроить Фаер так чтоб тебе спокойно жилось и Юзвери не лазили где попало! Все!
Женщины и софт - должны быть бесплатными!
- Hunta
- сержант
- Сообщения: 164
- Зарегистрирован: 2008-12-03 20:47:35
- Откуда: Калининград
- Контактная информация:
Re: Помогите настроить проброс портов
Дык ни кто и не утверждает, что почта на этих портах. Я прошу помощи, как это сделать?
Вот этим я разве не начу весь трафик на сетевухе sis0?
Скорее всего мы друг друга недопоняли.
Просто как сделать, чтоб аутлук смотрел почту через машину с фрей?
Т.е. как на фряхе пробросить 110 и 25 порты, для аутлука, вот.
Вот этим я разве не начу весь трафик на сетевухе sis0?
Код: Выделить всё
${fwcmd} add 1030 divert natd all from any to any via sis0
Просто как сделать, чтоб аутлук смотрел почту через машину с фрей?
Т.е. как на фряхе пробросить 110 и 25 порты, для аутлука, вот.
Дураков нет, есть инакомыслящие...
- GRooVE
- ст. сержант
- Сообщения: 309
- Зарегистрирован: 2009-01-04 10:33:43
- Откуда: Odessa, UA
- Контактная информация:
Re: Помогите настроить проброс портов
Код: Выделить всё
01000 23828 6066299 allow ip from any to any
01010 0 0 allow ip from any to any via lo0
01011 0 0 deny ip from any to 127.0.0.0/8
01012 0 0 deny ip from 127.0.0.0/8 to any
01020 0 0 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80 via sis0
01030 0 0 divert 8668 ip from any to any via sis0
01080 0 0 allow ip from any to any via sis0
65535 12 904 deny ip from any to any
чем вы траффик с локалки на сквид заворачиваете?Hunta писал(а):Скорее всего мы друг друга недопоняли.
Просто как сделать, чтоб аутлук смотрел почту через машину с фрей?
Т.е. как на фряхе пробросить 110 и 25 порты, для аутлука, вот.
- damir_madaga
- старшина
- Сообщения: 447
- Зарегистрирован: 2007-10-01 8:13:38
- Откуда: Красноярск
- Контактная информация:
Re: Помогите настроить проброс портов
ага и на фрю как сейчас приходит инет??
Женщины и софт - должны быть бесплатными!
- Hunta
- сержант
- Сообщения: 164
- Зарегистрирован: 2008-12-03 20:47:35
- Откуда: Калининград
- Контактная информация:
Re: Помогите настроить проброс портов
Ни чем
В настройках IE стоит адрес машины со фрей
а у фряхи гейтом стоит вин машина с проксей, к которой и подключен adsl
т.е. получается встречаю первое правило, которое все разрешает, остальные уже не срабатывают? и до НАТа дело уже не доходит?
Завтра попробую поставить его в конец, хотя в конце оно уже стоит
В настройках IE стоит адрес машины со фрей
а у фряхи гейтом стоит вин машина с проксей, к которой и подключен adsl
т.е. получается встречаю первое правило, которое все разрешает, остальные уже не срабатывают? и до НАТа дело уже не доходит?
Завтра попробую поставить его в конец, хотя в конце оно уже стоит
Дураков нет, есть инакомыслящие...
- damir_madaga
- старшина
- Сообщения: 447
- Зарегистрирован: 2007-10-01 8:13:38
- Откуда: Красноярск
- Контактная информация:
Re: Помогите настроить проброс портов
Ставь вторую карту, нах Win машину и вперед, а иначе не разберешься так и будешь с виндовозом жить!Hunta писал(а):
а у фряхи гейтом стоит вин машина с проксей, к которой и подключен adsl
У тебя нет ни чего сложного, все твои проблемы решаются 3 строчками, 1 строка в ядре одна в rc.conf и одна в ipnat.rules.
Женщины и софт - должны быть бесплатными!
- Hunta
- сержант
- Сообщения: 164
- Зарегистрирован: 2008-12-03 20:47:35
- Откуда: Калининград
- Контактная информация:
Re: Помогите настроить проброс портов
так все это я и затеял, чтоб отказаться от виндового шлюза, пока вот тестю, прокся на фряхе исправно пускает около десятка пользователей, все это красиво ограничивается и смотрится в вебморде самса, но вот не могу разобраться с пробросом портов для почты, аси и т.п..
Судя по всему так и придется, ставить вторую сетевуху....
Судя по всему так и придется, ставить вторую сетевуху....
Дураков нет, есть инакомыслящие...
- damir_madaga
- старшина
- Сообщения: 447
- Зарегистрирован: 2007-10-01 8:13:38
- Откуда: Красноярск
- Контактная информация:
Re: Помогите настроить проброс портов
Млин стучись в асю!
Так мы с тобой долго переператься будем!
Так мы с тобой долго переператься будем!
Женщины и софт - должны быть бесплатными!