Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование *NIX систем > FreeBSD форвард портов


Автор: makados 14.3.2008, 15:04
Мне нужно не фрибсд 7 сделать форвард с 80-го порта на порт 8080. Пересобрал ядро с 
Код

options        IPFIREWALL
options        IPDIVERT
options        IPFIREWALL_FORWARD



и в rc.firewall добавил следющие записи
Код

#!/bin/sh
cmd="/sbin/ipfw add"

#HTTP
${cmd} allow tcp from any to me 8080
${cmd} allow tcp from me 8080 to any
${cmd} fwd me 80 tcp from any to me 8080


но форвардинг упорно не работает. Есть у кого-то идеи?

PS. на 8080 откликается нормально

Автор: marykone 14.3.2008, 16:03
в natd.conf
redirect_port {target IP}:{target port} {gateway port}

прописано ?

Добавлено @ 16:12
Цитата

divert 8668 tcp from any to ${gateway_out_IP} ${port_to_forward} via $(out_interface}


я имелл виду диверт попробуйте smile

он лучше подходит для вас ! 

Автор: makados 14.3.2008, 16:34
в общем, сейчас все выглядит так:

rc.conf
Код

firewall_enable="YES"
firewall_script="/etc/rc.firewall"
natd_enable="YES"
natd_interface="rl0"
natd_flags="-p 8668 -f /etc/natd.conf"


rc.firewall
Код

#!/bin/sh
cmd="/sbin/ipfw add"
server="my ip"
inet="rl0"

#HTTP
${cmd} allow tcp from any to me 8080
${cmd} allow tcp from me 8080 to any
${cmd} divert 8668 tcp from any to ${server} 80 via ${inet}


natd.conf
Код

redirect_port tcp 62.149.27.3:8080 80



Это чистый веб-сервер, на котором стоит одна сетевая.

Автор: marykone 14.3.2008, 19:56
а так попробуйте 

natd.conf

Цитата

 use_sockets yes
same_ports yes
unregistered_only
redirect_port tcp твой ай пи :8080 80

да и если ip хотите свой скрыть то и тут поменяйте 

rc.firewall
Цитата

${cmd} divert 8668 tcp from any to ${server} 80 via ${inet}
${cmd} allow tcp from any to me 8080
${cmd} allow tcp from me 8080 to any


Добавлено через 7 минут и 40 секунд
Цитата

divert 8668 log ip from any to any


сомтрите логи если что то не то 

Автор: bilbobagginz 14.3.2008, 22:46
дайте вывод:
Код

sysctl -a |grep forward


Автор: makados 15.3.2008, 01:00
Цитата(marykone @  14.3.2008,  17:56 Найти цитируемый пост)

use_sockets yes
same_ports yes
unregistered_only
redirect_port tcp твой ай пи :8080 80

не помогло

Цитата(bilbobagginz @  14.3.2008,  20:46 Найти цитируемый пост)

дайте вывод:
    
sysctl -a |grep forward


Код

kern.smp.forward_roundrobin_enabled: 1
kern.smp.forward_signal_enabled: 1
net.inet.ip.forwarding: 1
net.inet.ip.fastforwarding: 0
net.inet6.ip6.forwarding: 0



Автор: makados 15.3.2008, 02:01
все, вопрос снимается в связи с применением для форвардинга pf.

Спасибо за внимание smile

Автор: marykone 15.3.2008, 14:44
Цитата(makados @  15.3.2008,  02:01 Найти цитируемый пост)
Спасибо за внимание smile


пометьте вопрос как решенный !

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)