!НЕ РАБОТАЕТ natd redirect_port!
Добавлено: 2008-11-26 10:26:41
Проблема в следующем: не работает проброс порта на внутренний сервер
1.Ядро собрано со след. опциями:
2.less /etc/rc.conf | grep natd
3.less /etc/natd.conf
4.less /etc/rc.conf | grep firewall
5.less /etc/firewall.conf
Tcpdump пакеты, приходящие на внешний интерфейс, видит.
На внутренний они не доходят. Пробовал ставить firewall_type="OPEN",
не помогает.
В чем может быть проблема?
1.Ядро собрано со след. опциями:
Код: Выделить всё
options IPFIREWALL
options DUMMYNET
options IPDIVERT
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPFIREWALL_FORWARDКод: Выделить всё
natd_enable="YES"
natd_flags="-f /etc/natd.conf"Код: Выделить всё
port 8998
log yes
log_denied yes
use_sockets yes
same_ports yes
unregistered_only yes
dynamic yes
interface xe0
redirect_port tcp 10.0.0.89:80 7022Код: Выделить всё
firewall_enable="YES"
firewall_type="RULES"
firewall_script="/etc/firewall.conf"
firewall_logging="YES"Код: Выделить всё
${fwcmd} -f flush
${fwcmd} add allow ip from any to any via lo0
${fwcmd} add divert 8998 ip from any to any via xe0
${fwcmd} add allow ip from any to any via xe0
${fwcmd} add allow ip from any to any via rl0На внутренний они не доходят. Пробовал ставить firewall_type="OPEN",
не помогает.
В чем может быть проблема?