Страница 1 из 1

Проброс портов из FreeBSD шлюза на внутреннюю машину

Добавлено: 2009-01-05 12:04:51
МирON
Hi, многоуважаемый ALL.
С Новым 2009 Годом! Здоровья и новых успехов всем.

Нужна помощь (по причине неопытности в FreeBSD).
Как было:
Шлюз на W2k3. В нем две сетевые карты. Одна - 192.168.1.2, смотрит в ADSL-модем-роутер-(192.168.1.1)
вторая -192.168.0.100, смотрит во внутреннюю сеть. На внешнем интерфейсе установлен NAT (RRAS) и вся внутренняя сеть пользуется интернетом.
Кроме того, на этом же W2k3 установлено ПО для GPS-слежения за фурами нашей фирмы, для работы которого модем-роутер через встроенный NAT
пробрасывал TCP-порты 2372,3693,3998 и UDP-порт 475 на 192.168.1.2 (внешний интерфейс).

Понадобилость контролировать интернет трафик, и согласно общей моде :)) , установил FreeBSD 7.0 на шлюзовую машину (192.168.1.2, 192.168.0.63) +SQUID.
(Пользовался http://www.opennet.ru/base/net/freebsd_gw2.txt.html.) Прокси заработал, внутрення сеть пользуется интернетом.
НО ПО для GPS так и осталось на теперь уже внутренней машине 192.168.0.100. И оно не работает, по причине недоступности на этой машине указанных портов. Я даже полностью открыл файервол на FreeBsd.
Как с фрюхи пробросить порты на внутреннюю машину ?

Re: Проброс портов из FreeBSD шлюза на внутреннюю машину

Добавлено: 2009-01-05 12:29:38
f_andrey
МирON писал(а):Понадобилость контролировать интернет трафик, и согласно общей моде :))
А теперь "согласно обшей моде", читаем для начала хендбук, а потом желательно http://www.freebsd.org/doc/{желаемый язык(лучше английский)}, ну и напоследок man {интересующая тема}, а уж если и потом не понятно, то пишем сюда, что сделали и как должно бы по вашему работать, а вот не работает:evil:

Re: Проброс портов из FreeBSD шлюза на внутреннюю машину

Добавлено: 2009-01-05 12:30:20
gloom
ето тема нераз обсуждалась на форуме
пользуйтесь поиском

rinetd
или
http://www.lissyara.su/?id=1159

Re: Проброс портов из FreeBSD шлюза на внутреннюю машину

Добавлено: 2009-01-05 23:48:19
Владимир
ищи в портах portfwd = довольно легко использовать :)
если надо, пример конфига скину, там ровно один конфигурационный файлик :)