Страница 1 из 1

Опять проброс портов PF

Добавлено: 2015-06-25 11:14:05
iyurev
Доброе утро коллеги :smile:

Прошу не пинать если вопрос делетанский. Собственно нужно прокинуть RDP порт одной виндовой машинки наружу, но хочется чтобы этот редирект работал и при обращении из локальной сети на XXX.XXX.XXX.XX:3389.
Есть такая конструкция:

Код: Выделить всё

rdr on $ext_int  proto tcp from any to XXX.XXX.XXX.XX  port 3389 -> 192.168.XX.6 port 3389

nat on $ext_int from <natasha> to any -> ($ext_int)

nat on vlanXX proto tcp from 192.168.XX.0/24 to 192.168.XX.6  -> (vlanXX)

pass all
Укажите пожалуйста ,где я запутался или ,что не понимаю.

Отправлено спустя 49 минут 19 секунд:
упс, не много комментариев по правилам:

nat on $ext_int from <natasha> to any -> ($ext_int) это натит интерфейс с интернетом смотрящий в сторону провайдера. В табличке <natasha> все кого пускаем в инет натом.

nat on vlanXX proto tcp from 192.168.XX.0/24 to 192.168.XX.6 -> (vlanXX) это нужно ,что бы моя виндовая машинка 192.168.ХХ.6 отвечала при редиректе не в локалку запросившему узлу ,а на шлюз 192.168.XX.1

rdr on $ext_int proto tcp from any to XXX.XXX.XXX.XX port 3389 -> 192.168.XX.6 port 3389 cобственно и сам редирект (DNAT).

НО ОНО НЕ РАБОТАЕТ..(((

Опять проброс портов PF

Добавлено: 2015-06-26 9:07:22
iyurev
Так ,что неужели никто не может дать подсказку...??

Опять проброс портов PF

Добавлено: 2015-06-27 20:26:45
kharkov_max
Вам нужен обратный nat, а это не простая хрень, нужно разбираться в этом.
Как вариант, решите вопрос через dns.

Опять проброс портов PF

Добавлено: 2015-06-28 16:18:56
iyurev
Ну ты и в правду "КЭП"..)) В правилах выше я его описывал. Может у кого есть опыт решения подобной задачи?? Программы костыли типа rinetd и прочее не хочется юань. .

Опять проброс портов PF

Добавлено: 2015-06-29 14:47:05
iyurev
Если кому пригодится мое решение данного вопроса. Почитал первоисточник http://www.openbsd.org/faq/pf/rdr.html#reflect. И выбрал для себя решение в виде Relayd http://www.openbsd.org/cgi-bin/man.cgi? ... &sektion=8. Не знаю на сколько это костыль )) Посмотрим как будет работать.