The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Forwarding FreeBSD 4.5 - ipfw"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Forwarding FreeBSD 4.5 - ipfw"
Сообщение от bas emailИскать по авторуВ закладки on 20-Сен-02, 14:10  (MSK)
Господа знатоки - подскажите пожалуйста - есть внутренняя сеть 192.168 с выходом в Инет через FreeBSD (natd и ipfw). Нужно дать доступ с определенного внешнего адреса ко внутреннему адресу. Т.е. чтобы можно было через Интернет заходить на один хост внутренней сети.
Как сказано в руководстве - пишу
/sbin/ipfw add 2000 fwd <адр.внутр.хоста,порт> log tcp from <внеш.адрес> to <внешний адрес freeBsd, порт>.
Т.е. при попадании пакетов но определенный порт BSD - пакеты должны перенаправлятся на внутренний хост.
Запускаю - не работает - причем в  логах пишется,что редирект все-таки был сделан - но получить доступ ко внутреннему адресу - не могу. У внутреннего адреса FreeBSD прописана в качестве шлюза. Может я что не так делаю ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Forwarding FreeBSD 4.5 - ipfw"
Сообщение от vedmedyk Искать по авторуВ закладки on 21-Сен-02, 11:42  (MSK)
>Запускаю - не работает - причем в  логах пишется,что редирект все-таки
>был сделан - но получить доступ ко внутреннему адресу - не
>могу. У внутреннего адреса FreeBSD прописана в качестве шлюза. Может я
>что не так делаю ?
фрагмент из мана по ipfw:
fwd ipaddr[,port]
[skipped]
If the IP is not a local address then the port number (if
specified) is ignored.
                    ^^^^^^ ключевая фраза.
так что natd      
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Forwarding FreeBSD 4.5 - ipfw"
Сообщение от Alexisss Искать по авторуВ закладки on 21-Сен-02, 15:25  (MSK)
Проблема в том, что пакеты извне не проходят по маске к внутренней сети,
Решение - запусти еще одну копию NAT для подмены IP адресов из вне в формат внутренней сети...

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру