Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
kapa6ac
- мл. сержант
- Сообщения: 146
- Зарегистрирован: 2007-09-19 10:33:02
Непрочитанное сообщение
kapa6ac » 2008-01-14 22:17:40
Доброго дня.
Сложилась такая проблема: есть НАТ, есть интерфейс смотрящий в Инетс адресом 111.111.111.111 на нем есть алиас 222.222.222.222. Необходимо запросы идущие на 222.222.222.222:80 пробросить во внутреннюю сеть на 192.168.0.1:80. Делал так:
Код: Выделить всё
-redirect_port 192.168.0.1,80 222.222.222.222,80
не катит.
Подскажите как правильно?
kapa6ac
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
Alex Keda
- стреляли...
- Сообщения: 35469
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2008-01-14 22:24:36
чё в логах?
Убей их всех! Бог потом рассортирует...
Alex Keda
-
dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
-
Контактная информация:
Непрочитанное сообщение
dikens3 » 2008-01-15 0:45:44
-redirect_port 192.168.0.1:80 222.222.222.222:80
?
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
dikens3
-
kapa6ac
- мл. сержант
- Сообщения: 146
- Зарегистрирован: 2007-09-19 10:33:02
Непрочитанное сообщение
kapa6ac » 2008-01-15 8:34:25
lissyara писал(а):чё в логах?
В логах тишина гробовая. И Нат при перезапуске ни на что не ругается. Однако порт не редиректится, а открывается непосретственно порт роутера.
kapa6ac
-
kapa6ac
- мл. сержант
- Сообщения: 146
- Зарегистрирован: 2007-09-19 10:33:02
Непрочитанное сообщение
kapa6ac » 2008-01-15 8:35:45
dikens3 писал(а):-redirect_port 192.168.0.1:80 222.222.222.222:80
?
Брал из хандбука:
-redirect_port proto targetIP:targetPORT[-targetPORT]
[aliasIP:]aliasPORT[-aliasPORT]
[remoteIP[:remotePORT[-remotePORT]]]
Может вверх ногами читал )))
kapa6ac
-
dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
-
Контактная информация:
Непрочитанное сообщение
dikens3 » 2008-01-15 11:33:37
-redirect_port 192.168.0.1,80 222.222.222.222,80
-redirect_port 192.168.0.1:80 222.222.222.222:80
найди 2-а отличия? Или ты описался?
В логах тишина гробовая.
Ага, особенно в логах natd?
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
dikens3
-
kapa6ac
- мл. сержант
- Сообщения: 146
- Зарегистрирован: 2007-09-19 10:33:02
Непрочитанное сообщение
kapa6ac » 2008-01-15 14:28:51
Дико извиняюсь это я на форуме очепятался. А в конфиге все верно...
kapa6ac
-
kapa6ac
- мл. сержант
- Сообщения: 146
- Зарегистрирован: 2007-09-19 10:33:02
Непрочитанное сообщение
kapa6ac » 2008-01-15 15:18:19
Всем спасибо за помощь.
Разобрался.
Дело в том что в ipfw не включил
Код: Выделить всё
ipfw add divert natd ip from any to 222.222.222.222 in via em0
Тему закрываем.
kapa6ac