Ситуация такая, есть шлюз под управлением freebsd, внутри локалки есть виндовый сервак, нужно реализовать возможность захода на этот сервер, из вне по RDP. Решил делать проброс порта
| Код | sysctl net.inet.ip.forwarding=1
|
правила ipfw
| Код | 00100 0 0 check-state 00200 5 216 deny ip from any to me dst-port 3306 via re0 00200 0 0 deny ip from any to me dst-port 3306 via rl0 00300 19 896 fwd 10.10.12.11,3389 tcp from any to me dst-port 3389 via re0 00400 0 0 fwd 10.10.12.11,3389 udp from any to me dst-port 3389 via re0 65535 214632412 149937570022 allow ip from any to any
|
Где 10.10.12.11 адрес виндового сервака. Логи tcpdump
| Код | tcpdump -i re0 -n -nn -ttt 'host 91.196.245.250 and port 3389' tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on re0, link-type EN10MB (Ethernet), capture size 96 bytes
000000 IP 195.46.33.40.48945 > 91.196.245.250.3389: S 2976741498:2976741498(0) win 65535 <mss 1460,nop,nop,sackOK> 2. 946852 IP 195.46.33.40.48945 > 91.196.245.250.3389: S 2976741498:2976741498(0) win 65535 <mss 1460,nop,nop,sackOK> 6. 034758 IP 195.46.33.40.48945 > 91.196.245.250.3389: S 2976741498:2976741498(0) win 65535 <mss 1460,nop,nop,sackOK>
|
| Код | tcpdump -i rl0 -n -nn -ttt 'host 10.10.10.17 and port 3389' tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on rl0, link-type EN10MB (Ethernet), capture size 96 bytes
|
Проброс не работает. Где ошибка? |