Проброс порта на ipfw

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
skeletor
майор
Сообщения: 2420
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Проброс порта на ipfw

Непрочитанное сообщение skeletor » 2008-05-12 10:20:09

Есть FreeBSD 6.1, ipfw+nat.
Хочу пробросить радминовский порт, что бы из дому подключаться к компу на работе через Radmin.
Как это сделать?
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
modjo
рядовой
Сообщения: 26
Зарегистрирован: 2007-09-15 0:00:51
Контактная информация:

Re: Проброс порта на ipfw

Непрочитанное сообщение modjo » 2008-05-12 10:23:54

Код: Выделить всё

/usr/ports/># make search name=rinetd
Port:   rinetd-0.62_3
Path:   /usr/ports/net/rinetd
Info:   A simple TCP port redirector
Maint:  garga@FreeBSD.org
B-deps:
R-deps:
WWW:

/usr/ports/># make search name=bounce
Port:   bounce-1.0_6
Path:   /usr/ports/net/bounce
Info:   Bounce tcp connections to another machine/port
Maint:  matt@efs.org
B-deps:
R-deps:
WWW:    http://www.iagora.com/~espel/hacks.html

Аватара пользователя
skeletor
майор
Сообщения: 2420
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: Проброс порта на ipfw

Непрочитанное сообщение skeletor » 2008-05-12 10:36:45

Спасибо, а разве средствами ipfw нельзя такое сделать?
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

Аватара пользователя
alex3
лейтенант
Сообщения: 872
Зарегистрирован: 2006-11-20 16:47:56
Откуда: Переславль
Контактная информация:

Re: Проброс порта на ipfw

Непрочитанное сообщение alex3 » 2008-05-12 10:59:13

в нате пишешь
redirect_port tcp имя внутренней машины:4899 4899
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.

Аватара пользователя
NALim
проходил мимо
Сообщения: 8
Зарегистрирован: 2007-10-22 9:55:58
Откуда: Нижний Новгород
Контактная информация:

Re: Проброс порта на ipfw

Непрочитанное сообщение NALim » 2008-05-16 16:21:32

Такая схема работает. Но что нужно прописать в natd.conf чтобы по одному и тому же порту был проброс на две внутренних машины. Приведу пример.
Есть шлюз с внешним ip 111.111.111.111 и есть два филиала с ip адресами 222.222.222.222 и 333.333.333.333 Также есть две внутренние машины 192.168.1.12 и 192.168.1.13
как сделать так что филиал с адресом 222.222.222.222 стучится на 111.111.111.111:3389 попадает на 192.168.1.12:3389
другой же филиал с адресом 333.333.333.333 стучится на 111.111.111.111:3389 а попадает на 192.168.1.13:3389

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Проброс порта на ipfw

Непрочитанное сообщение dikens3 » 2008-05-17 8:29:00

2-й нат.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
alex3
лейтенант
Сообщения: 872
Зарегистрирован: 2006-11-20 16:47:56
Откуда: Переславль
Контактная информация:

Re: Проброс порта на ipfw

Непрочитанное сообщение alex3 » 2008-05-17 12:51:32

а зачем по одному и тому же порту? насколько я помню - в клиенте радмина можно указывать порт...
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Проброс порта на ipfw

Непрочитанное сообщение manefesto » 2008-05-18 20:40:10

alex3 писал(а):в нате пишешь
redirect_port tcp имя внутренней машины:4899 4899
а в ipfw что писать ?
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
skeletor
майор
Сообщения: 2420
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: Проброс порта на ipfw

Непрочитанное сообщение skeletor » 2008-05-19 13:28:27

manefesto писал(а):
alex3 писал(а):в нате пишешь
redirect_port tcp имя внутренней машины:4899 4899
а в ipfw что писать ?
Видимо открыть входящие соединения на указанный порт.
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

Аватара пользователя
NALim
проходил мимо
Сообщения: 8
Зарегистрирован: 2007-10-22 9:55:58
Откуда: Нижний Новгород
Контактная информация:

Re: Проброс порта на ipfw

Непрочитанное сообщение NALim » 2008-05-19 13:48:34

alex3 писал(а):а зачем по одному и тому же порту? насколько я помню - в клиенте радмина можно указывать порт...
В том то и дело что все юзвери в филиалах настроены на 111.111.111.111:3389 (это кстати порт RDP а не радмина).
Хочется на шлюзе разрулить ситуацию - один филиал средиректить на один терминальный сервак , другой филиал - на другой терминальный сервак. Можно например в филиале №2 у всех сотрудников в RDP-ярлычках прописать 111.111.111.111:23389 и уже пробрасывать по другому порту, но это для меня не вариант. Я хочу чтобы все клиенты были настроены однотипно (ибо систематически), а кого куда проредиректить уже задать на шлюзе. Вот встал вопрос о редиректе одного порта на разные внутренние машины с разных внешних ip адресов.
dikens3 писал(а):2-й нат.
Каким образом второй нат может быть решением? Можешь привести конфу того и другого демона? Каким тогда образом пакеты от одного филиала отдать первому нат-у, а от второго филиала - второму нату?
Да поможет нам файерволл...

Аватара пользователя
alex3
лейтенант
Сообщения: 872
Зарегистрирован: 2006-11-20 16:47:56
Откуда: Переславль
Контактная информация:

Re: Проброс порта на ipfw

Непрочитанное сообщение alex3 » 2008-05-19 14:42:51

гы.... можно из....ся... форвардить например пакеты с одного филиала на себя , но на другой порт... а там пусть нат отрабатывает... если айпи филиалов известны - .... единственный гемор с обратными пакетами.... я б поковырялся, но до июня в отпуске...
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.

Аватара пользователя
NALim
проходил мимо
Сообщения: 8
Зарегистрирован: 2007-10-22 9:55:58
Откуда: Нижний Новгород
Контактная информация:

Re: Проброс порта на ipfw

Непрочитанное сообщение NALim » 2008-05-19 16:17:21

Все гораздо проще.
В natd.conf пишется
redirect_port tcp 192.168.1.12:3389 3389 222.222.222.222
redirect_port tcp 192.168.1.13:3389 3389 333.333.333.333
после чего пакеты с адреса 222.222.222.222 редиректятся на сервак 192.168.1.12
а пакеты с адреса 333.333.333.333 редиректятся на сервак 192.168.1.13

Естественно на файерволе должны быть разрешены подключения и к тому и к другому серверам.
Да поможет нам файерволл...

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Проброс порта на ipfw

Непрочитанное сообщение dikens3 » 2008-05-19 21:48:02

Всё очень просто, как всегда, если ничего не работает, прочтите наконец инструкцию?
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Проброс порта на ipfw

Непрочитанное сообщение manefesto » 2008-05-22 7:55:41

Как вариант вешать на разные порты.
я такой яростный шо аж пиздеЦ
Изображение