The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Как заставить redirect в natd работь?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Как заставить redirect в natd работь?"
Сообщение от alekss Искать по авторуВ закладки on 22-Окт-04, 23:22  (MSK)
Есть НАТ-сервер FreeBSD с поднятыми ipfw и natd. На нём два интерфейса:
1) xl1 - 200.200.200.200/24 -- внешний интерфейс в и-нет
2) xl0 - 192.168.1.254/24 -- внутренний интерфейс
И-нет из сети доступен.

Есть внутри www сервер - 192.168.1.2 надо его сделать доступным из и-нет

rc.conf:
----
gateway_enable="YES"
firewall_enable="YES"
firewall_type="/etc/ipfw.conf"
natd_enable="YES"
natd_interface="xl1"
natd_flags="-f /etc/natd.conf"


ipfw.conf:
----
add divert from any to any via xl1
add allow from any to any

natd.conf:
----
use_sockets
same_ports
redirect_port tcp 192.168.1.2:80 80
redirect_port udp 192.168.1.2:80 80

Что не так?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Как заставить redirect в natd работь?"
Сообщение от Jema Искать по авторуВ закладки on 25-Окт-04, 18:27  (MSK)
указывай redirect_port в качестве аргумента, иначе почему-то не работает, меня в свое йвремя добил этот глюк ;(
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Как заставить redirect в natd работь?"
Сообщение от Злой Админ Искать по авторуВ закладки on 25-Окт-04, 19:27  (MSK)
>Есть НАТ-сервер FreeBSD с поднятыми ipfw и natd. На нём два интерфейса:
>
>1) xl1 - 200.200.200.200/24 -- внешний интерфейс в и-нет
>2) xl0 - 192.168.1.254/24 -- внутренний интерфейс
>И-нет из сети доступен.
>
>Есть внутри www сервер - 192.168.1.2 надо его сделать доступным из и-нет
>
>
>rc.conf:
>----
>gateway_enable="YES"
>firewall_enable="YES"
>firewall_type="/etc/ipfw.conf"
>natd_enable="YES"
>natd_interface="xl1"
>natd_flags="-f /etc/natd.conf"
>
>
>ipfw.conf:
>----
>add divert from any to any via xl1
>add allow from any to any
>
>natd.conf:
>----
>use_sockets
>same_ports
>redirect_port tcp 192.168.1.2:80 80
>redirect_port udp 192.168.1.2:80 80
>
>Что не так?

ipfw add 00100 divert 8668 ip from any to any via xl1
Эта строчка обязательно должна быть первой в списке комманд фаервола.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру