Страница 1 из 1
открыть порт ipfw+natd
Добавлено: 2009-06-05 19:50:41
Selenimba
Подскажите плиз новичку
Удалённый рабочий стол сервера, к которому я конекчусь, сидит на порте 3500. Я конекчусь к нему, через роутер на FreeBSD, на котором настроен ipfw+natd. И еще провайдер предоставляет iptv по порту 1234 и почему то тоже не работает. ИП моей внутренний машины 192.168.1.3
в ядре
Код: Выделить всё
options IPFIREWALL
options IPDIVERT
options FIREWALL_DEFAULT_TO_ACCEPT
Код: Выделить всё
rc.conf:
defaultrouter="VNESHNIYIP"
gateway_enable="YES"
hostname="123.ru"
network_interfaces="vr0 rl0 lo0"
ifconfig_vr0="DHCP"
ifconfig_rl0="inet 192.168.1.1 netmask 255.255.255.0"
firewall_enable="YES"
firewall_script="/etc/firewall.conf"
natd_enable="YES"
natd_interface="vr0"
natd_flags="-f /etc/natd.conf"
sshd_enable="YES"
named_enable="YES"
firewall.conf:
ipfw add divert natd all from any to any via vr0
ipfw add pass all from any to any via lo0
ipfw add pass all from any to any via vr0
ipfw add pass all from any to any via rl0
natd.conf:
same_ports yes
use_sockets yes
redirect_port tcp 192.168.1.3:1234 1234
redirect_port tcp 192.168.1.3:3500 3500
ipfw list:
00100 divert 8668 ip from any to any via vr0
00200 allow ip from any to any via lo0
00300 allow ip from any to any via vr0
00400 allow ip from any to any via rl0
65535 allow ip from any to any
подскажите плиз в чём причина, что надо дописать?
Re: открыть порт ipfw+natd
Добавлено: 2009-06-05 20:04:59
paradox
Удалённый рабочий стол сервера, к которому я конекчусь, сидит на порте 3500. Я конекчусь к нему, через роутер на FreeBSD, на котором настроен ipfw+natd
кто куда к кому коннектиться я так и не понял
и зачем редирект а natd.conf прописал я тоже не понял
Re: открыть порт ipfw+natd
Добавлено: 2009-06-05 20:12:06
Selenimba
Пуск->Выполнить->mstsc
вводим:
ip.ip.ip.ip:3500
нет коннекта, в чём причина немогу понять.
Грешу на ipfw+natd, потомучто напрямую без роутера соединение проходит
Re: открыть порт ipfw+natd
Добавлено: 2009-06-05 20:22:53
paradox
Re: открыть порт ipfw+natd
Добавлено: 2009-06-05 21:20:25
Selenimba
Код: Выделить всё
7.1-RELEASE FreeBSD 7.1-RELEASE #0: Sun May 24 14:48:30 NOVST 2009 root@:/usr/src/sys/i386/compile/NAT i386
Код: Выделить всё
vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=2808<VLAN_MTU,WOL_UCAST,WOL_MAGIC>
ether 00:19:5b:86:16:b9
inet ip.ip.ip.ip netmask 0xffffff80 broadcast ip1.ip1.ip1.ip1
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8<VLAN_MTU>
ether 00:e0:4c:a0:8c:1e
inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
inet6 ::1 prefixlen 128
inet 127.0.0.1 netmask 0xff000000
Routing tables
Internet:
Destination Gateway Flags Refs Use Netif Expire
default ip1.ip1.ip1.ip1 UGS 0 428249 vr0
ip.ip.ip.0/25 link#1 UC 0 0 vr0
ip2.ip2.ip2.ip2 00:04:23:09:25:9b UHLW 2 0 vr0 314
127.0.0.1 127.0.0.1 UH 0 26 lo0
192.168.1.0/24 link#2 UC 0 0 rl0
192.168.1.3 00:1b:fc:87:10:94 UHLW 1 124639 rl0 1128
192.168.1.4 00:1f:3a:4e:8f:a8 UHLW 1 13798 rl0 737
Internet6:
Destination Gateway Flags Netif Expire
::1 ::1 UHL lo0
fe80::%lo0/64 fe80::1%lo0 U lo0
fe80::1%lo0 link#4 UHL lo0
ff01:4::/32 fe80::1%lo0 UC lo0
ff02::%lo0/32 fe80::1%lo0 UC lo0
Re: открыть порт ipfw+natd
Добавлено: 2009-06-05 21:37:38
paradox
когда обрезают свои реальные айпи
то обрезают первых две макси
остальне оставляют дабы понять что увас там куда
но поскоку вы слишком увлеклись
и нифга не понятно
могу протелепатировать
что у вас неправильно роутер настроин
дефолт вообще в космос направлен
Re: открыть порт ipfw+natd
Добавлено: 2009-06-06 17:46:47
Selenimba
Код: Выделить всё
7.1-RELEASE FreeBSD 7.1-RELEASE #0: Sun May 24 14:48:30 NOVST 2009 root@:/usr/src/sys/i386/compile/NAT i386
vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=2808<VLAN_MTU,WOL_UCAST,WOL_MAGIC>
ether 00:19:5b:86:16:b9
inet ip.ip.88.11 netmask 0xffffff80 broadcast ip.ip.88.127
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8<VLAN_MTU>
ether 00:e0:4c:a0:8c:1e
inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
inet6 ::1 prefixlen 128
inet 127.0.0.1 netmask 0xff000000
Internet:
Destination Gateway Flags Refs Use Netif Expire
default ip.ip.88.1 UGS 0 516395 vr0
ip.ip.88.0/25 link#1 UC 0 0 vr0
ip.ip.88.1 00:04:23:09:25:9b UHLW 2 0 vr0 868
ip.ip.88.23 00:c0:df:0c:60:6b UHLW 1 12 vr0 611
ip.ip.88.112 00:21:91:0a:19:64 UHLW 1 40 vr0 1189
127.0.0.1 127.0.0.1 UH 0 104 lo0
192.168.1.0/24 link#2 UC 0 0 rl0
192.168.1.3 00:1b:fc:87:10:94 UHLW 1 1587 rl0 1197
192.168.1.5 00:21:91:20:f7:a0 UHLW 1 25951 rl0 973
Internet6:
Destination Gateway Flags Netif Expire
::1 ::1 UHL lo0
fe80::%lo0/64 fe80::1%lo0 U lo0
fe80::1%lo0 link#4 UHL lo0
ff01:4::/32 fe80::1%lo0 UC lo0
ff02::%lo0/32 fe80::1%lo0 UC lo0
Re: открыть порт ipfw+natd
Добавлено: 2009-06-06 18:00:27
paradox
нифига не понимаю
где в таблице роутинга айпишник сетевой карты? 88.11 должен быть в netstat -nr
а иначе какойто бред
вы точно показывает то что есть
а не набираете это вручную?
покажите еще раз
rc.conf
токо первые два айпишника своих скрйте
Re: открыть порт ipfw+natd
Добавлено: 2009-06-06 18:31:03
Selenimba
перезагрузил FreeBSd и копипастю еще раз:
Код: Выделить всё
Internet:
Destination Gateway Flags Refs Use Netif Expire
default ip.ip.88.1 UGS 0 392 vr0
ip.ip.88.0/25 link#1 UC 0 0 vr0
ip.ip.88.1 00:04:23:09:25:9b UHLW 2 0 vr0 1102
127.0.0.1 127.0.0.1 UH 0 26 lo0
192.168.1.0/24 link#2 UC 0 0 rl0
192.168.1.3 00:1b:fc:87:10:94 UHLW 1 415 rl0 1104
Internet6:
Destination Gateway Flags Netif Expire
::1 ::1 UHL lo0
fe80::%lo0/64 fe80::1%lo0 U lo0
fe80::1%lo0 link#4 UHL lo0
ff01:4::/32 fe80::1%lo0 UC lo0
ff02::%lo0/32 fe80::1%lo0 UC lo0
rc.conf
Код: Выделить всё
defaultrouter="ip.ip.88.1"
gateway_enable="YES"
hostname="novotelecom.ru"
network_interfaces="vr0 rl0 lo0"
ifconfig_vr0="DHCP"
ifconfig_rl0="inet 192.168.1.1 netmask 255.255.255.0"
firewall_enable="YES"
firewall_script="/etc/firewall.conf"
natd_enable="YES"
natd_interface="vr0"
natd_flags="-f /etc/natd.conf"
sshd_enable="YES"
named_enable="YES"
Re: открыть порт ipfw+natd
Добавлено: 2009-06-06 18:36:39
paradox
а ну попробуй с сервера сделать
что будет в ответ
Re: открыть порт ipfw+natd
Добавлено: 2009-06-06 19:14:03
Selenimba
Код: Выделить всё
telnet ip.ip.120.94 mstsc 3500
usage: telnet [-4] [-6] [-8] [-E] [-K] [-L] [-N] [-S tos] [-X atype] [-c] [-d]
[-e char] [-k realm] [-l user] [-f/-F] [-n tracefile] [-r] [-s src_addr] [-u] [-P policy] [-y] [host-name [port]]
Re: открыть порт ipfw+natd
Добавлено: 2009-06-06 19:28:14
paradox
Re: открыть порт ipfw+natd
Добавлено: 2009-06-06 20:55:04
Selenimba
telnet не mstsc... ну да ладно.. впринципе зарботало.
Помогите плиз с редиректом портов.
нада, перенаправить порт с роутера на FeeBSD на 192.168.1.3 . В /etc/natd.conf пишу
и толку 0
Re: открыть порт ipfw+natd
Добавлено: 2009-06-06 21:02:31
paradox
telnet не mstsc... ну да ладно.. впринципе зарботало.
я вкурсе то такое mstsc
мне нужно было проверить есть ли ответ оттого порта через ваш сервер
что бы понять где затык
Re: открыть порт ipfw+natd
Добавлено: 2009-06-06 22:46:51
Selenimba
помогите с редиректом портов плиз. Надо с роутера FreeBSD перенаправить порт 6112 на локальный ип 192.168.1.3 пишу в /etc/natd.conf
неработает