<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проброска порта</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18499.html</link>
    <description>Вопрос не нов, проброска портов через циску&lt;br&gt;с наружи во внутреннюю сеть по определённым портам&lt;br&gt;есть чудесный мануал по этому поводу.&lt;br&gt;http://www.cisco.com/en/US/tech/tk175/tk15/technologies_configuration_example09186a0080093e51.shtml&lt;br&gt;Там подробно описан пример, &lt;br&gt;где шлюзом по умолчанию для машины с разного рода сервисами (в данном случае web) &lt;br&gt;является порт циски.&lt;br&gt;Возник вопрос такого рода, как сделать проброску порта с этой циски на машину,&lt;br&gt;у которой шлюз по умолчанию не порт циски, а сетевой интрефейс модема.&lt;br&gt;&lt;br&gt;                 cisco             FreeBSD&lt;br&gt;                --------         -----------                       модем&lt;br&gt;резервный канал  -------         -----------  80 порт    &amp;lt;--------&amp;gt;       &lt;br&gt;            x.x.x.x  y.y.y.y        a.a.a.a              gw b.b.b.b&lt;br&gt;&lt;br&gt;циска, машина с FreeBSD друг дружку видят, пингуются, трассировки, теленты, ssh - работают&lt;br&gt;На машине с FreeBSD в rc.conf  указал что на адрес х.х.х.х можно попасть через у.у.у.у&lt;br&gt;Дозвонился провайдеру, запустил телнет х.х.х.х 80 и </description>

<item>
    <title>проброска порта (pavel2084)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18499.html#1</link>
    <pubDate>Wed, 25 Mar 2009 10:41:09 GMT</pubDate>
    <description>&amp;gt;дебагом nat на циске  вижу, что обмен идёт, пытается защимиться на &lt;br&gt;&amp;gt;машину а.а.а.а, но телнетом через резервный канал через циску на порт &lt;br&gt;&amp;gt;80 залезть не могу. &lt;br&gt;&lt;br&gt;Ну да, все верно, цыцко ваш запрос натит, т.е. транслирует дестанейшн адрес - свой внешний адрес х.х.х.х (на который идет обращение) в адрес вашей фрибсд машины а.а.а.а, суть загвоздки заключается в том что телнет сессия устанавливается с некого адреса z.z.z.z, и попасть на этот адрес ваша машина может только через gw b.b.b.b, где опять же скорее всего трафик натится и тем самым вы получаете ответныйе ip пакеты с сорс b.b.b.b и дестанэйшн z.z.z.z, от этого ваша телнет сессия и не устанавливается. С данного рода задачей тоже сталкивался, решить на одной цыцке не получилось, но есть решение при использовании двух цыцок смотрящих друг на друга инсайдами а во вне аутсайдами :))))) но это толстосумное решение :)))) одной цыцкой решить мне это не удалось :(((( микротик рулит, спокойно в один пресест перелопачивает ip пакет... и сорс и дестанэйшн и пор</description>
</item>

</channel>
</rss>
