Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование *NIX систем > Проброс порта в ipfw


Автор: UserNet 27.12.2009, 19:52
Ситуация такая, есть шлюз под управлением freebsd, внутри локалки есть виндовый сервак, нужно реализовать возможность захода на этот сервер, из вне по RDP.
Решил делать проброс порта
Код

sysctl net.inet.ip.forwarding=1

правила ipfw
Код

00100         0            0 check-state
00200         5          216 deny ip from any to me dst-port 3306 via re0
00200         0            0 deny ip from any to me dst-port 3306 via rl0
00300        19          896 fwd 10.10.12.11,3389 tcp from any to me dst-port 3389 via re0
00400         0            0 fwd 10.10.12.11,3389 udp from any to me dst-port 3389 via re0
65535 214632412 149937570022 allow ip from any to any

Где 10.10.12.11 адрес виндового сервака.
Логи tcpdump
Код

tcpdump -i re0 -n -nn -ttt 'host 91.196.245.250 and port 3389'
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on re0, link-type EN10MB (Ethernet), capture size 96 bytes

000000 IP 195.46.33.40.48945 > 91.196.245.250.3389: S 2976741498:2976741498(0) win 65535 <mss 1460,nop,nop,sackOK>
2. 946852 IP 195.46.33.40.48945 > 91.196.245.250.3389: S 2976741498:2976741498(0) win 65535 <mss 1460,nop,nop,sackOK>
6. 034758 IP 195.46.33.40.48945 > 91.196.245.250.3389: S 2976741498:2976741498(0) win 65535 <mss 1460,nop,nop,sackOK>


Код

tcpdump -i rl0 -n -nn -ttt 'host 10.10.10.17 and port 3389' tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on rl0, link-type EN10MB (Ethernet), capture size 96 bytes

Проброс не работает.
Где ошибка?

Автор: gcc 27.12.2009, 20:22
Пробрось весь айпи и посмотри будет ли работать....

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)