Проброс портов через роутер

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-27 1:41:20

paradox писал(а):192.168.2.2

этот айпи должен быть в ifconfig

Код: Выделить всё

:
         ether 00:19:5b:e9:e6:02
   [b]     inet 192.168.2.1 netmask 0xffffff00 broadcast 192.168.2.255[/b]
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
все что сказано о данной подсети


Описание:

- виндовая машина, он же я. Loc.IP: 192.168.2.2
- роутер, закрытый фаером, на котором стоит ppp соединение с провайдером (внешний ИП НЕстатический), ОС та самая вышеописанная замученная мною FreeBSD Loc.IP: 192.168.2.1
- в наборе в роутеру есть wheel+root user`s. :cz2:

Могу еще какийта дать описания.
Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Проброс портов через роутер

Непрочитанное сообщение paradox » 2008-07-27 1:44:20

давай

Код: Выделить всё

ps ax
ifconfig -a
netstat -nr
more /etc/rc.conf
для начала

Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-27 1:48:58

paradox писал(а):давай

Код: Выделить всё

ps ax
ifconfig -a

Код: Выделить всё

[20:57] |nagios| >ps ax
  PID  TT  STAT      TIME COMMAND
    0  ??  WLs    0:00,57 [swapper]
    1  ??  ILs    0:00,63 /sbin/init --
    2  ??  DL     0:12,22 [g_event]
    3  ??  DL     4:25,52 [g_up]
    4  ??  DL     4:05,04 [g_down]
    5  ??  DL     0:00,00 [kqueue taskq]
    6  ??  DL     0:00,00 [thread taskq]
    7  ??  DL     0:00,00 [xpt_thrd]
    8  ??  DL     0:01,06 [fdc0]
    9  ??  DL     0:00,00 [sctp_iterator]
   10  ??  DL     0:00,00 [audit]
   11  ??  RL   692:31,45 [idle: cpu0]
   12  ??  WL     0:01,45 [swi1: net]
   13  ??  LL    24:34,72 [swi4: clock sio]
   14  ??  WL     0:00,00 [swi3: vm]
   15  ??  DL     0:52,73 [yarrow]
   16  ??  WL     0:00,00 [swi5: +]
   17  ??  WL     0:00,96 [swi6: Giant taskq]
   18  ??  WL     0:00,00 [swi6: task queue]
   19  ??  WL     0:00,00 [swi2: cambio]
   20  ??  WL     1:48,62 [irq14: ata0]
   21  ??  WL     0:00,00 [irq15: ata1]
   22  ??  WL     0:51,36 [irq12: vr0 vr1]
   23  ??  WL     0:00,00 [irq11: atapci1]
   24  ??  WL     0:00,12 [irq1: atkbd0]
   25  ??  WL     0:00,00 [irq7: ppbus0 ppc0]
   26  ??  WL     0:00,00 [swi0: sio]
   27  ??  DL    15:51,27 [dummynet]
   28  ??  DL    10:49,69 [pagedaemon]
   29  ??  DL     0:02,21 [vmdaemon]
   30  ??  DL     0:00,00 [pagezero]
   31  ??  DL     0:02,28 [bufdaemon]
   32  ??  DL     0:08,50 [syncer]
   33  ??  DL     0:01,84 [vnlru]
   34  ??  DL     0:01,59 [softdepflush]
   35  ??  DL     0:16,36 [schedcpu]
  451  ??  Ls     3:03,83 /usr/sbin/ppp -quiet -ddial -nat wildpark
  616  ??  IWs    0:00,00 /sbin/devd
  717  ??  Ss     0:08,84 /sbin/natd -m -u -f /etc/natd.conf -n vr0
  822  ??  DLs    0:03,85 /usr/sbin/syslogd -s
  924  ??  IWs    0:00,00 /usr/local/sbin/mpd4 -p /var/run/mpd4.pid -b
 1120  ??  Ss     0:07,90 proftpd: (accepting connections) (proftpd)
 1129  ??  IWs    0:00,00 /usr/local/sbin/rinetd
 1189  ??  IWs    0:00,00 /usr/local/sbin/squid -D
 1191  ??  DL     8:55,87 (squid) -D (squid)
 1194  ??  Is     0:00,08 (unlinkd) (unlinkd)
 1210  ??  Ss     0:04,91 (pinger) (pinger)
 1216  ??  Ss     0:01,87 /usr/local/bin/noip2 -c /usr/local/etc/no-ip2.conf
 1356  ??  IWs    0:00,00 /usr/sbin/sshd
 1372  ??  Ss     0:39,30 sendmail: accepting connections (sendmail)
 1384  ??  IWs    0:00,00 sendmail: Queue runner@00:30:00 for /var/spool/clientmqueue (sendmail)
 1394  ??  Is     0:02,84 /usr/sbin/cron -s
16465  ??  Is     0:00,83 sshd: stealth [priv] (sshd)
16468  ??  I      0:06,82 sshd: stealth@ttyp0 (sshd)
16498  ??  Ss     0:03,44 /usr/local/sbin/httpd -k start
16514  ??  IW     0:00,00 /usr/local/sbin/httpd -k start
16515  ??  IW     0:00,00 /usr/local/sbin/httpd -k start
16516  ??  IW     0:00,00 /usr/local/sbin/httpd -k start
16517  ??  IW     0:00,00 /usr/local/sbin/httpd -k start
16518  ??  IW     0:00,00 /usr/local/sbin/httpd -k start
16520  ??  IW     0:00,00 /usr/local/sbin/httpd -k start
16523  ??  IW     0:00,00 /usr/local/sbin/httpd -k start
16626  ??  IWs    0:00,00 sshd: stealth [priv] (sshd)
16670  ??  S      0:08,33 sshd: stealth@ttyp1 (sshd)
 1461  v0  IWs    0:00,00 login [pam] (login)
 1501  v0  IW+    0:00,00 -csh (csh)
 1462  v1  IWs    0:00,00 login [pam] (login)
 1469  v1  IW+    0:00,00 -csh (csh)
 1463  v2  IWs+   0:00,00 /usr/libexec/getty Pc ttyv2
 1464  v3  IWs+   0:00,00 /usr/libexec/getty Pc ttyv3
 1465  v4  IWs+   0:00,00 /usr/libexec/getty Pc ttyv4
 1466  v5  IWs+   0:00,00 /usr/libexec/getty Pc ttyv5
 1467  v6  IWs+   0:00,00 /usr/libexec/getty Pc ttyv6
 1468  v7  IWs+   0:00,00 /usr/libexec/getty Pc ttyv7
 1236 con- IW     0:00,00 /bin/sh /usr/local/bin/mysqld_safe --defaults-extra-file=/var/db/mysql/m
 1303 con- IL     5:42,56 /usr/local/libexec/mysqld --defaults-extra-file=/var/db/mysql/my.cnf --b
16470  p0  IWs    0:00,00 -sh (sh)
16473  p0  IW     0:00,00 su
16485  p0  IW     0:00,00 _su (csh)
17203  p0  IW+    0:00,00 make install clean
17230  p0  IW+    0:00,00 (sh)
17791  p0  IW+    0:00,00 make -DINSTALLS_DEPENDS install
17835  p0  IW+    0:00,00 /bin/sh -ec for file in php-5.2.6.tar.bz2; do  if ! (cd /usr/ports/archi
17836  p0  IW+    0:00,00 /bin/sh -ec for file in php-5.2.6.tar.bz2; do  if ! (cd /usr/ports/archi
17837  p0  DL+    2:16,54 /usr/bin/bzip2 -dc /usr/ports/distfiles//php-5.2.6.tar.bz2
17838  p0  S+     0:10,80 /usr/bin/tar -xf - php-5.2.6/ext/zlib (bsdtar)
16684  p1  IWs    0:00,00 -sh (sh)
16685  p1  IW     0:00,00 su
16686  p1  S      0:04,03 _su (csh)
18974  p1  R+     0:00,05 ps ax

Код: Выделить всё

[21:12] |nagios| >ifconfig -a
vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:19:5b:68:ba:b8
        inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
vr1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:19:5b:e9:e6:02
        inet 192.168.2.1 netmask 0xffffff00 broadcast 192.168.2.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492
        inet "My real IP" --> 192.168.13.1 netmask 0xffffffff
        Opened by PID 451
ng0: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
Последний раз редактировалось SteelS 2008-07-27 1:50:55, всего редактировалось 1 раз.
Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-27 1:50:28

paradox писал(а):давай

Код: Выделить всё

netstat -nr

Код: Выделить всё

Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            192.168.13.1       UGS         0   116725   tun0
127.0.0.1          127.0.0.1          UH          0     2528    lo0
192.168.1.0/24     link#1             UC          0        0    vr0
192.168.1.255      ff:ff:ff:ff:ff:ff  UHLWb       1       45    vr0
192.168.2.0/24     link#2             UC          0        0    vr1
192.168.2.2        00:15:58:10:f9:f2  UHLW        1    80294    vr1    610
192.168.2.255      ff:ff:ff:ff:ff:ff  UHLWb       1       45    vr1
192.168.13.1       "Мой внешний ИП"     UGH         1        0   tun0

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UHL         lo0
fe80::%lo0/64                     fe80::1%lo0                   U           lo0
fe80::1%lo0                       link#4                        UHL         lo0
ff01:4::/32                       fe80::1%lo0                   UC          lo0
ff01:5::/32                       link#5                        UGC        tun0
ff02::%lo0/32                     fe80::1%lo0                   UC          lo0
ff02::%tun0/32                    fe80::219:5bff:fe68:bab8%tun0 UGC        tun0
Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-27 1:55:56

paradox писал(а):

Код: Выделить всё

more /etc/rc.conf

Код: Выделить всё

###############
### Default ###
###############
font8x14="cp866-8x14"
font8x16="cp866b-8x16"
font8x8="cp866-8x8"
keymap="ru.koi8-r"
mousechar_start="3"
scrnmap="koi8-r2cp866"
###############
### Network ###
###############
ifconfig_vr0="inet 192.168.1.1 netmask 255.255.255.0"
ifconfig_vr1="inet 192.168.2.1 netmask 255.255.255.0"
#defaultrouter="10.0.0.1"
hostname="mmx.star.mksat.net"
sshd_enable="YES"
##################
### IPFIREWALL ###
##################
firewall_enable="YES"
firewall_script="/etc/firewall/rules.sh"
firewall_flags=""
##############
### Secure ###
##############
tcp_drop_synfin="YES"
icmp_drop_redirect="YES"
icmp_log_redirect="YES"
icmp_bmcastecho="NO"
############
### Natd ###
############
natd_enable="YES"
natd_interface="vr0"
#natd_flags="-m -u -f /etc/natd.conf"
gateway_enable="YES"
rinetd_enable="YES"  ## Redirecter PORTS
bounce_enable="YES"
###############
### Otional ###
###############
rc_debug="YES"
rc_info="YES"
fsck_y_enable="YES"
background_fsck="YES"
background_fsck_delay="60"
update_motd="YES"
#############
### Proxy ###
#############
squid_enable="YES"
##################
### Web Server ###
##################
apache2_enable="YES"
#apache2ssl_enable="YES"
##################
### FTP Server ###
##################
proftpd_enable="YES"
####################
### MySQL Server ###
####################
mysql_enable="YES"
mysql_limits="YES"
#############
### Saver ###
#############
#blanktime="10"
#saver="daemon"
###################
### DHCP Server ###
###################
dhcpd_enable="YES"                      # dhcpd enabled?
#dhcpd_flags="-q"                       # command option(s) "copyrites"
#dhcpd_conf="/usr/local/etc/dhcpd.conf" # configuration file
dhcpd_ifaces="vr1"                      # ethernet interface(s)
####################
### PPPoE Client ###
####################
ppp_enable="YES"
ppp_profile="wildpark"
ppp_mode="ddial"
ppp_nat="YES"
ppp_user="root"
##########################
### RADIO DANCE PLANET ###
##########################
icecast_enable="YES"
#icecast2_enable="YES"
icecast_flags="-c /usr/local/etc/icecast.xml"
###################################
### SECURITY LINK CLIENT-SERVER ###
###################################
mpd_enable="YES"
##### No-IP
noip_enable="YES"
############# SAMBA
nmbd_enable="YES"
smbd_enable="YES"
#winbindd_enable="YES"
############# TIME UPDATE
ntpdate_enable="YES"
ntpd_flags="-c /etc/ntp.conf -l /var/log/ntpd.log -p /var/run/ntpd.pid"
##########################

Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Проброс портов через роутер

Непрочитанное сообщение paradox » 2008-07-27 2:08:41

дай еще

Код: Выделить всё

more /etc/ppp/ppp.conf
more /etc/firewall/rules.sh
more /etc/natd.conf 
more /usr/local/etc/mpd4/mpd.conf
more /usr/local/etc/mpd4/mpd.links
и выключи это с rc.conf

Код: Выделить всё

rined
bounce

Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-27 7:59:44

paradox писал(а): more /usr/local/etc/mpd4/mpd.links
[/code]

Код: Выделить всё

vpn:
    set link type pptp
    set pptp peer [VPN HOST]
    set pptp enable originate incoming outcall
Последний раз редактировалось SteelS 2008-07-27 8:10:03, всего редактировалось 1 раз.
Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-27 8:02:03

[quote="paradox"]

Код: Выделить всё

more /etc/ppp/ppp.conf
[/quote]

[code]more /etc/ppp/ppp.conf
default:
  set log Phase tun command # you can add more detailed logging if you wish
  set ifaddr 10.0.0.1/0 10.0.0.2/0

wildpark:
   set device PPPoE:vr0 # replace xl1 with your Ethernet device
   set authname 
   set authkey 
   set dial
   set login
   add default HISADDR

vpn:
  set
  set 
  set timeout 0
  set ifaddr 0 0
  add default HISADDR


Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-27 8:03:35

paradox писал(а):

Код: Выделить всё

more /etc/firewall/rules.sh

Код: Выделить всё

>more /etc/firewall/rules.sh
#!/bin/sh
cmd="ipfw -q add"
skip="skipto 500"
ipfw -q -f flush
ipfw -q -f pipe flush

##########################
### Local Access I-net ###
##########################

#$cmd 0011 allow all from any to 10.0.0.2 via nfe1
#$cmd 0012 allow all from 10.0.0.2 to any via nfe1
#$cmd 0013 allow all from any to 10.0.0.3 via nfe1
#$cmd 0014 allow all from 10.0.0.3 to any via nfe1
$cmd 0015 allow all from any to me 22                   # via nfe1 # ssh
$cmd 0016 allow all from me 22 to any                   # via nfe1 # ssh
$cmd 0017 allow all from any to me 20,21 via vr1        # via nfe1 # ftp
$cmd 0018 allow all from me 20,21 to any via vr1        # via nfe1 # ftp
$cmd 0019 allow all from me 60000-65535 to any via vr1  # via nfe0 # ftp passive
$cmd 0020 allow all from any to me 60000-65535 via vr1  # via nfe0 # ftp passive
#$cmd 0021 deny all from any to me                      # via nfe1 # deny all
#$cmd 0022 deny all from me to any                      # via nfe1 # deny all

#################
### VPN PORTS ###
#################

$cmd 0021 allow tcp from me 1723 to 217.77.223.1
$cmd 0022 allow tcp from 217.77.223.1 to me 1723
$cmd 0023 allow gre from any to any

#####################
### Local clients ###
#####################

$cmd 0023 allow all from 192.168.2.2 to any
$cmd 0024 allow all from any to 192.168.2.2
$cmd 0023 allow all from 217.77.223.1 to any    # via vr1
$cmd 0024 allow all from any to 217.77.223.1    # via vr1
$cmd 0025 allow all from 192.168.13.1 to me     # via vr1
$cmd 0026 allow all from me to 192.168.13.1     # via vr1

########################
### Stealth firewall ###
########################

### Запрет X-сканирования:
$cmd 0030 reject log tcp from any to any tcpflags fin, syn, rst, psh, ack, urg
### Запрет N-сканирования:
$cmd 0040 reject log tcp from any to any tcpflags !fin, !syn, !rst, !psh, !ack, !urg
### Запрет FIN-сканирования:
#$cmd 0050 reject log tcp from any to any not established tcpflags fin
### Защита от спуфинга
#$cmd 0060 deny log ip from any to any not verrevpath in
### Ограничение числа одновременных соединений:
#$cmd 0070 allow ip  from any to any  setup limit src-addr 10


#################################################################
### Forward web querys from vpn-clients to local proxy server ###
#################################################################

#$cmd 0100 fwd 10.10.0.1,3128 tcp from 10.10.10.5 to any 80,81,82,83,8080
#$cmd 0200 fwd 10.10.0.1,3128 tcp from 10.10.10.6 to any 80,81,82,83,8080
#$cmd 0300 fwd 10.10.0.1,3128 tcp from 10.10.10.7 to any 80,81,82,83,8080
#$cmd 0400 fwd 10.10.0.1,3128 tcp from 10.10.10.8 to any 80,81,82,83,8080
#$cmd 0500 fwd 10.10.0.1,3128 tcp from 10.10.10.9 to any 80,81,82,83,8080
#$cmd 0600 fwd 10.10.0.1,3128 tcp from 10.10.10.10 to any 80,81,82,83,8080
#$cmd 0700 fwd 10.0.0.1,3128 tcp from 10.0.0.2 to any 80,81,82,83,8080
#$cmd 0800 fwd 10.0.0.1,3128 tcp from 10.0.0.3 to any 80,81,82,83,8080
#$cmd 0900 fwd 10.0.0.1 tcp from 192.168.2.2 to any

###############################################################
### Divert packets from/any to from/any allowed vpn-clients ###
###############################################################

$cmd 1300 divert natd ip from any to any via vr0 in
#$cmd 1400 divert natd ip from 10.10.10.5 to any out via nfe0
#$cmd 1500 divert natd ip from 10.10.10.6 to any out via nfe0
#$cmd 1600 divert natd ip from 10.10.10.7 to any out via nfe0
#$cmd 1700 divert natd ip from 10.10.10.8 to any out via nfe0
#$cmd 1800 divert natd ip from 10.10.10.9 to any out via nfe0
#$cmd 1900 divert natd ip from 10.10.10.10 to any out via nfe0
$cmd 2000 divert natd all from 192.168.2.2 to any out via vr1

################
### Loopback ###
################

$cmd 6000 allow ip from any to any via lo0
$cmd 6100 deny ip from any to 127.0.0.0/8
$cmd 6200 deny ip from 127.0.0.0/8 to any
$cmd 6500 allow ip from any to any
Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-27 8:04:32

paradox писал(а):

Код: Выделить всё

more /etc/natd.conf 

Код: Выделить всё

interface vr0
same_ports
redirect_port tcp 192.168.2.2:2889 2889
redirect_port tcp 192.168.2.2:80 81
redirect_port tcp 192.168.2.2:21 23
Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-27 8:07:46

paradox писал(а):дай еще

Код: Выделить всё

more /usr/local/etc/mpd4/mpd.conf

Код: Выделить всё

default:
    load vpn

vpn:
        new -i ng0 vpn vpn
        set iface disable on-demand
        set iface idle 0
        set bundle disable multilink
        set auth authname 
        set auth password 
        set link keep-alive 60 180
        set link accept chap
        set link no pap
        set link yes acfcomp protocomp
        set bundle enable compression
        set bundle yes crypt-reqd
        set ccp yes mpp-stateless
        set ipcp no vjcomp
        set link mtu 1460
        set iface enable proxy-arp
        set ccp yes mppc
        set ccp yes mpp-e40
        set ccp yes mpp-e56
        set ccp yes mpp-e128
        set iface up-script /usr/local/etc/mpd4/io-up.sh
        set iface down-script /usr/local/etc/mpd4/io-down.sh
    open
Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Проброс портов через роутер

Непрочитанное сообщение paradox » 2008-07-27 12:09:39

какой то накрученый бред
redirect_port tcp 192.168.2.2:2889 2889
redirect_port tcp 192.168.2.2:80 81
redirect_port tcp 192.168.2.2:21 23
это кто добавлял?

и что насчет ppp и mpd
если знаете расскажите для чего каждый из них

Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-27 17:07:23

paradox писал(а):какой то накрученый бред
redirect_port tcp 192.168.2.2:2889 2889
redirect_port tcp 192.168.2.2:80 81
redirect_port tcp 192.168.2.2:21 23
это кто добавлял?

и что насчет ppp и mpd
если знаете расскажите для чего каждый из них
я создавал мне кто-то советовал (первые посты)

ppp как и mpd служать для солздания подключения к интернету.
Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Проброс портов через роутер

Непрочитанное сообщение paradox » 2008-07-27 17:13:33

я немогу понять зачем там и ppp и mpd
сечаст видно что ppp работает по pppoe
а вот что делает mpd
неясно

покажи

Код: Выделить всё

more /usr/local/etc/mpd4/io-up.sh
more /usr/local/etc/mpd4/io-down.sh

Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-27 17:17:11

paradox писал(а):я немогу понять зачем там и ppp и mpd
сечаст видно что ppp работает по pppoe
а вот что делает mpd
неясно

покажи

Код: Выделить всё

more /usr/local/etc/mpd4/io-up.sh
more /usr/local/etc/mpd4/io-down.sh

вообще у ММХ будущая и основная задача - репликация данных с основного сервера (расположен основной не локально).
А МПД создает ВПН, котры служит основным шлюзом...... это всё что я знаю, более подробно знает пропажа-админ (:
Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Проброс портов через роутер

Непрочитанное сообщение schizoid » 2008-07-28 16:23:44

жоска шота :)
мож пора уже кому-то дать доступ к серваку? ;)
ядерный взрыв...смертельно красиво...жаль, что не вечно...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Проброс портов через роутер

Непрочитанное сообщение paradox » 2008-07-28 16:26:53

ненадо)))

я например жду последних more

и уточнения еще раз задачи
какие порты нужно пробросить
и что и как должно работать

потом подумаю и скажу что и как сделать

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Проброс портов через роутер

Непрочитанное сообщение Alex Keda » 2008-07-28 16:34:24

rinetd
Убей их всех! Бог потом рассортирует...

Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-28 17:11:47

schizoid писал(а):жоска шота :)
мож пора уже кому-то дать доступ к серваку? ;)
Не имею права. :smile:
Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-28 17:13:31

lissyara писал(а):rinetd
давно стоит
Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Проброс портов через роутер

Непрочитанное сообщение Alex Keda » 2008-07-28 18:43:40

ну так настрой =)))
Убей их всех! Бог потом рассортирует...

Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-28 19:54:11

lissyara писал(а):ну так настрой =)))
ну я то настроил.......

Код: Выделить всё

[16:53] |stealth| >more /usr/local/etc/rinetd.conf
192.168.2.2 8080 192.168.2.1 8080
[16:53] |stealth| >rinetd
[16:53] |stealth| >rinetd: couldn't bind to address 192.168.2.2 port 8080
Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

Аватара пользователя
SteelS
сержант
Сообщения: 169
Зарегистрирован: 2008-07-21 10:12:58
Откуда: Chicago, USA

Re: Проброс портов через роутер

Непрочитанное сообщение SteelS » 2008-07-31 23:03:22

ну так кто-то может помочь? А та куча поставил и все где-то пропали :cry:
Linux - на десктоп
FreeBSD - на сервер
Вывод: NIX - В массы.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Проброс портов через роутер

Непрочитанное сообщение paradox » 2008-07-31 23:07:58

more /usr/local/etc/mpd4/io-up.sh
more /usr/local/etc/mpd4/io-down.sh
где

denisikoid
проходил мимо
Сообщения: 1
Зарегистрирован: 2008-08-02 1:56:08

Re: Проброс портов через роутер

Непрочитанное сообщение denisikoid » 2008-08-02 1:59:51

rinetd
Запусти от рута.