Не могу пробросить порт на внутренний IP
Добавлено: 2014-11-18 23:12:16
Хочу сделать пробпрос порта 8000 в локальную сеть. на ip 192.168.10.50.
ip роздаются по dhcp.
/etc/rc.conf:
Параметры IPFW /etc/fw:
где bge0 - внешний интерфейс с реальным ip.
Ожидаемый результат:
При запросе http://bge0:8000 - должно оттобразить базовую страницу Icecast2 который установлен на машине с внутренним IP 192.168.10.50:8000, данный адресс доступен для всеx машин внетрунней сети.
ip роздаются по dhcp.
/etc/rc.conf:
Код: Выделить всё
firewall_enable="YES"
firewall_type="/etc/fw"
firewall_nat_enable="YES"
firewall_nat_interface="bge0"
dummynet_enable="YES"
Код: Выделить всё
add 1010 deny all from any to any frag
add 1020 allow icmp from any to any icmptypes 0,8,11
add 1030 allow tcp from any to any 22
add 1035 allow tcp from any to any 80 in via bge0
#add 1040 allow tcp from any to any 8000 in via bge0
nat 1 config log if bge0 reset same_ports deny_in redirect_port tcp 192.168.10.50:8000 8000
add 1070 nat 1 ip from any to any via bge0
add 1080 allow all from any to any via bge1
add 1090 allow ip from any to any out xmit bge0
add 65534 deny log all from any to any
где bge0 - внешний интерфейс с реальным ip.
Ожидаемый результат:
При запросе http://bge0:8000 - должно оттобразить базовую страницу Icecast2 который установлен на машине с внутренним IP 192.168.10.50:8000, данный адресс доступен для всеx машин внетрунней сети.