Страница 1 из 1

открыть порт ipfw+natd

Добавлено: 2009-06-05 19:50:41
Selenimba
Подскажите плиз новичку
Удалённый рабочий стол сервера, к которому я конекчусь, сидит на порте 3500. Я конекчусь к нему, через роутер на FreeBSD, на котором настроен ipfw+natd. И еще провайдер предоставляет iptv по порту 1234 и почему то тоже не работает. ИП моей внутренний машины 192.168.1.3

в ядре

Код: Выделить всё

options IPFIREWALL
options IPDIVERT
options FIREWALL_DEFAULT_TO_ACCEPT

Код: Выделить всё

rc.conf:
defaultrouter="VNESHNIYIP"
gateway_enable="YES"
hostname="123.ru"
network_interfaces="vr0 rl0 lo0"
ifconfig_vr0="DHCP"
ifconfig_rl0="inet 192.168.1.1 netmask 255.255.255.0"

firewall_enable="YES"
firewall_script="/etc/firewall.conf"

natd_enable="YES"
natd_interface="vr0"
natd_flags="-f /etc/natd.conf"

sshd_enable="YES"
named_enable="YES"

firewall.conf:
ipfw add divert natd all from any to any via vr0
ipfw add pass all from any to any via lo0
ipfw add pass all from any to any via vr0
ipfw add pass all from any to any via rl0

natd.conf:
same_ports yes
use_sockets yes
redirect_port tcp 192.168.1.3:1234 1234
redirect_port tcp 192.168.1.3:3500 3500

ipfw list:
00100 divert 8668 ip from any to any via vr0
00200 allow ip from any to any via lo0
00300 allow ip from any to any via vr0
00400 allow ip from any to any via rl0
65535 allow ip from any to any
подскажите плиз в чём причина, что надо дописать?

Re: открыть порт ipfw+natd

Добавлено: 2009-06-05 20:04:59
paradox
Удалённый рабочий стол сервера, к которому я конекчусь, сидит на порте 3500. Я конекчусь к нему, через роутер на FreeBSD, на котором настроен ipfw+natd
кто куда к кому коннектиться я так и не понял
и зачем редирект а natd.conf прописал я тоже не понял

Re: открыть порт ipfw+natd

Добавлено: 2009-06-05 20:12:06
Selenimba
Пуск->Выполнить->mstsc
вводим:
ip.ip.ip.ip:3500
нет коннекта, в чём причина немогу понять.
Грешу на ipfw+natd, потомучто напрямую без роутера соединение проходит

Re: открыть порт ipfw+natd

Добавлено: 2009-06-05 20:22:53
paradox

Код: Выделить всё

uname -a
ifconfig
netstat -nr

Re: открыть порт ipfw+natd

Добавлено: 2009-06-05 21:20:25
Selenimba

Код: Выделить всё

7.1-RELEASE FreeBSD 7.1-RELEASE #0: Sun May 24 14:48:30 NOVST 2009     root@:/usr/src/sys/i386/compile/NAT  i386

Код: Выделить всё

vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=2808<VLAN_MTU,WOL_UCAST,WOL_MAGIC>
        ether 00:19:5b:86:16:b9
        inet ip.ip.ip.ip netmask 0xffffff80 broadcast ip1.ip1.ip1.ip1
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:e0:4c:a0:8c:1e
        inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000

Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            ip1.ip1.ip1.ip1        UGS         0   428249    vr0
ip.ip.ip.0/25      link#1             UC          0        0    vr0
ip2.ip2.ip2.ip2         00:04:23:09:25:9b  UHLW        2        0    vr0    314
127.0.0.1          127.0.0.1          UH          0       26    lo0
192.168.1.0/24     link#2             UC          0        0    rl0
192.168.1.3        00:1b:fc:87:10:94  UHLW        1   124639    rl0   1128
192.168.1.4        00:1f:3a:4e:8f:a8  UHLW        1    13798    rl0    737

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UHL         lo0
fe80::%lo0/64                     fe80::1%lo0                   U           lo0
fe80::1%lo0                       link#4                        UHL         lo0
ff01:4::/32                       fe80::1%lo0                   UC          lo0
ff02::%lo0/32                     fe80::1%lo0                   UC          lo0

Re: открыть порт ipfw+natd

Добавлено: 2009-06-05 21:37:38
paradox
когда обрезают свои реальные айпи
то обрезают первых две макси
остальне оставляют дабы понять что увас там куда

но поскоку вы слишком увлеклись
и нифга не понятно

могу протелепатировать
что у вас неправильно роутер настроин
дефолт вообще в космос направлен

Re: открыть порт ipfw+natd

Добавлено: 2009-06-06 17:46:47
Selenimba

Код: Выделить всё

7.1-RELEASE FreeBSD 7.1-RELEASE #0: Sun May 24 14:48:30 NOVST 2009     root@:/usr/src/sys/i386/compile/NAT  i386

vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=2808<VLAN_MTU,WOL_UCAST,WOL_MAGIC>
        ether 00:19:5b:86:16:b9
        inet ip.ip.88.11 netmask 0xffffff80 broadcast ip.ip.88.127
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:e0:4c:a0:8c:1e
        inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            ip.ip.88.1         UGS         0   516395    vr0
ip.ip.88.0/25      link#1             UC          0        0    vr0
ip.ip.88.1         00:04:23:09:25:9b  UHLW        2        0    vr0    868
ip.ip.88.23        00:c0:df:0c:60:6b  UHLW        1       12    vr0    611
ip.ip.88.112       00:21:91:0a:19:64  UHLW        1       40    vr0   1189
127.0.0.1          127.0.0.1          UH          0      104    lo0
192.168.1.0/24     link#2             UC          0        0    rl0
192.168.1.3        00:1b:fc:87:10:94  UHLW        1     1587    rl0   1197
192.168.1.5        00:21:91:20:f7:a0  UHLW        1    25951    rl0    973

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UHL         lo0
fe80::%lo0/64                     fe80::1%lo0                   U           lo0
fe80::1%lo0                       link#4                        UHL         lo0
ff01:4::/32                       fe80::1%lo0                   UC          lo0
ff02::%lo0/32                     fe80::1%lo0                   UC          lo0

Re: открыть порт ipfw+natd

Добавлено: 2009-06-06 18:00:27
paradox
нифига не понимаю
где в таблице роутинга айпишник сетевой карты? 88.11 должен быть в netstat -nr
а иначе какойто бред

вы точно показывает то что есть
а не набираете это вручную?

покажите еще раз
rc.conf
токо первые два айпишника своих скрйте

Re: открыть порт ipfw+natd

Добавлено: 2009-06-06 18:31:03
Selenimba
перезагрузил FreeBSd и копипастю еще раз:

Код: Выделить всё


Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            ip.ip.88.1         UGS         0      392    vr0
ip.ip.88.0/25      link#1             UC          0        0    vr0
ip.ip.88.1         00:04:23:09:25:9b  UHLW        2        0    vr0   1102
127.0.0.1          127.0.0.1          UH          0       26    lo0
192.168.1.0/24     link#2             UC          0        0    rl0
192.168.1.3        00:1b:fc:87:10:94  UHLW        1      415    rl0   1104

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UHL         lo0
fe80::%lo0/64                     fe80::1%lo0                   U           lo0
fe80::1%lo0                       link#4                        UHL         lo0
ff01:4::/32                       fe80::1%lo0                   UC          lo0
ff02::%lo0/32                     fe80::1%lo0                   UC          lo0
rc.conf

Код: Выделить всё

defaultrouter="ip.ip.88.1"
gateway_enable="YES"
hostname="novotelecom.ru"
network_interfaces="vr0 rl0 lo0"
ifconfig_vr0="DHCP"
ifconfig_rl0="inet 192.168.1.1 netmask 255.255.255.0"

firewall_enable="YES"
firewall_script="/etc/firewall.conf"

natd_enable="YES"
natd_interface="vr0"
natd_flags="-f /etc/natd.conf"

sshd_enable="YES"
named_enable="YES"

Re: открыть порт ipfw+natd

Добавлено: 2009-06-06 18:36:39
paradox
а ну попробуй с сервера сделать

Код: Выделить всё

telnet айписервераMSTSC 3500
что будет в ответ

Re: открыть порт ipfw+natd

Добавлено: 2009-06-06 19:14:03
Selenimba

Код: Выделить всё

telnet ip.ip.120.94 mstsc 3500
usage: telnet [-4] [-6] [-8] [-E] [-K] [-L] [-N] [-S tos] [-X atype] [-c] [-d]
        [-e char] [-k realm] [-l user] [-f/-F] [-n tracefile] [-r] [-s src_addr] [-u] [-P policy] [-y] [host-name [port]]

Re: открыть порт ipfw+natd

Добавлено: 2009-06-06 19:28:14
paradox

Код: Выделить всё

telnet ip.ip.120.94 3500

Re: открыть порт ipfw+natd

Добавлено: 2009-06-06 20:55:04
Selenimba
telnet не mstsc... ну да ладно.. впринципе зарботало.

Помогите плиз с редиректом портов.
нада, перенаправить порт с роутера на FeeBSD на 192.168.1.3 . В /etc/natd.conf пишу

Код: Выделить всё

redirect_port udp 192.168.1.3:6112 6112
и толку 0

Re: открыть порт ipfw+natd

Добавлено: 2009-06-06 21:02:31
paradox
telnet не mstsc... ну да ладно.. впринципе зарботало.
я вкурсе то такое mstsc
мне нужно было проверить есть ли ответ оттого порта через ваш сервер
что бы понять где затык

Re: открыть порт ipfw+natd

Добавлено: 2009-06-06 22:46:51
Selenimba
помогите с редиректом портов плиз. Надо с роутера FreeBSD перенаправить порт 6112 на локальный ип 192.168.1.3 пишу в /etc/natd.conf

Код: Выделить всё

redirect_port udp 192.168.1.3:6112 6112
неработает