Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

правила ipfw

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
vitaliy2007



Зарегистрирован: 06.03.2007
Сообщения: 132

СообщениеДобавлено: Пт Июн 29 2007 09:51    Заголовок сообщения: правила ipfw Ответить с цитатой

Здравствуйте, только, что справился с одной задачей, теперь появилась другая, мне нужно, что бы из инета по ip адресу или any по порту 3389 попадали на комп в локалке, я по наивности своей прописал в rc.firewall

add fwd 192.168.1.1 3389 from any to 10.0.0.1 3389

думал заработает, но нет Sad
кто нибудь знает как решить эту проблему?
Не могу найти описание правил ipfw, что бы понять как это будет работать.
Спасибо.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Пт Июн 29 2007 14:18    Заголовок сообщения: Ответить с цитатой

не совсем понял что хотите. Вы хотите делать форвард на комп с айпи 192.168.1.1 порт 3389 если пришел пакет на айпи 10.0.0.1 3389?
Еще можно было бы логирование сделать, чтобы посмотреть где у вас затык и не гадать.
Описание правил есть в man
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vitaliy2007



Зарегистрирован: 06.03.2007
Сообщения: 132

СообщениеДобавлено: Пт Июн 29 2007 14:45    Заголовок сообщения: Ответить с цитатой

У меня стоит машина с внешним ip xxx.xxx.xxx.xxx на FreeBSD 6.2, вот когда к ней конектится кто нибудь по порту 3389 то он переправляет запрос в локальную сеть на 192.168.1.1 3389 (если можно задавать входящий определенный ip с портом было бы лучше).
Я даже не знаю делает firewall это или нет
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Июн 29 2007 15:56    Заголовок сообщения: Ответить с цитатой

В данном случае forwarding работает в пределах локальной машины.
Надо либо natd смотреть на предмет опции -redirect_port
либо, если порт tcp, использовать что-то вроде rinetd
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vitaliy2007



Зарегистрирован: 06.03.2007
Сообщения: 132

СообщениеДобавлено: Пт Июн 29 2007 16:18    Заголовок сообщения: Ответить с цитатой

Да если бы я знал как этим пользоваться Sad
rinetd поставил

62.183.83.ххх 3389 193.125.119.ххх 3389
^ - это чей должен быть внешний адрес моей машины или тачки которая подключаеться? и можно задавать подсеть?

0.0.0.0/16 3389 193.125.119.ххх 3389

И еще одно, у меня в сети имеються 3 машины к которым нужен доступ по порту 3389
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Пт Июн 29 2007 17:22    Заголовок сообщения: Ответить с цитатой

vitaliy2007 писал(а):
И еще одно, у меня в сети имеються 3 машины к которым нужен доступ по порту 3389

пусть коннектятся на разные порты сервера, и в зависимости от порта будете перенаправлять на нужный внутренний комп.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vitaliy2007



Зарегистрирован: 06.03.2007
Сообщения: 132

СообщениеДобавлено: Пт Июн 29 2007 18:01    Заголовок сообщения: Ответить с цитатой

В том то и дело что все затеялось с той целью что бы заходили с определенного ip или подсети на определенные тачки, до этого стояла железка DSA 3100 она перенаправляла только на одну машину. Если знаете какие программы нужны, напишите.
Уже n дней бьюсь ничего не получаеться Sad
Да и с natd b rnatd не получилось, у меня стоит модем adsl как bridge, на тачке с freebsd подключение с внешним адресом называеться tun0 инет работает (она же, тачка, в моей сети прокси сервер).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Сб Июн 30 2007 04:51    Заголовок сообщения: Ответить с цитатой

я пользовался /usr/ports/net/portfwd
Но если вы хотите что бы на разнве тачки, то и коннектиться должны на разные порты, а перебрасывать уже будете на нужный
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vitaliy2007



Зарегистрирован: 06.03.2007
Сообщения: 132

СообщениеДобавлено: Сб Июн 30 2007 12:34    Заголовок сообщения: Ответить с цитатой

Спасибо попробую! Smile а вообще можно осуществить такое?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vitaliy2007



Зарегистрирован: 06.03.2007
Сообщения: 132

СообщениеДобавлено: Вс Июл 01 2007 10:25    Заголовок сообщения: Ответить с цитатой

Огромное спасибо!!! все получилось Smile
portfwd
pf.conf
--------------------------------
tcp { 3389 { => 193.125.119.107:3389 } }
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...