Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> FreeBSD форвард портов 
V
    Опции темы
makados
Дата 14.3.2008, 15:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 86
Регистрация: 2.10.2007
Где: Киев

Репутация: нет
Всего: 1



Мне нужно не фрибсд 7 сделать форвард с 80-го порта на порт 8080. Пересобрал ядро с 
Код

options        IPFIREWALL
options        IPDIVERT
options        IPFIREWALL_FORWARD



и в rc.firewall добавил следющие записи
Код

#!/bin/sh
cmd="/sbin/ipfw add"

#HTTP
${cmd} allow tcp from any to me 8080
${cmd} allow tcp from me 8080 to any
${cmd} fwd me 80 tcp from any to me 8080


но форвардинг упорно не работает. Есть у кого-то идеи?

PS. на 8080 откликается нормально

Это сообщение отредактировал(а) makados - 14.3.2008, 15:05
PM MAIL WWW ICQ Skype   Вверх
marykone
Дата 14.3.2008, 16:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 4
Всего: 67



в natd.conf
redirect_port {target IP}:{target port} {gateway port}

прописано ?

Добавлено @ 16:12
Цитата

divert 8668 tcp from any to ${gateway_out_IP} ${port_to_forward} via $(out_interface}


я имелл виду диверт попробуйте smile

он лучше подходит для вас ! 

Это сообщение отредактировал(а) marykone - 14.3.2008, 16:29


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
makados
Дата 14.3.2008, 16:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 86
Регистрация: 2.10.2007
Где: Киев

Репутация: нет
Всего: 1



в общем, сейчас все выглядит так:

rc.conf
Код

firewall_enable="YES"
firewall_script="/etc/rc.firewall"
natd_enable="YES"
natd_interface="rl0"
natd_flags="-p 8668 -f /etc/natd.conf"


rc.firewall
Код

#!/bin/sh
cmd="/sbin/ipfw add"
server="my ip"
inet="rl0"

#HTTP
${cmd} allow tcp from any to me 8080
${cmd} allow tcp from me 8080 to any
${cmd} divert 8668 tcp from any to ${server} 80 via ${inet}


natd.conf
Код

redirect_port tcp 62.149.27.3:8080 80



Это чистый веб-сервер, на котором стоит одна сетевая.

Это сообщение отредактировал(а) makados - 14.3.2008, 18:47
PM MAIL WWW ICQ Skype   Вверх
marykone
Дата 14.3.2008, 19:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 4
Всего: 67



а так попробуйте 

natd.conf

Цитата

 use_sockets yes
same_ports yes
unregistered_only
redirect_port tcp твой ай пи :8080 80

да и если ip хотите свой скрыть то и тут поменяйте 

rc.firewall
Цитата

${cmd} divert 8668 tcp from any to ${server} 80 via ${inet}
${cmd} allow tcp from any to me 8080
${cmd} allow tcp from me 8080 to any


Добавлено через 7 минут и 40 секунд
Цитата

divert 8668 log ip from any to any


сомтрите логи если что то не то 

Это сообщение отредактировал(а) marykone - 14.3.2008, 19:57


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
bilbobagginz
Дата 14.3.2008, 22:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



дайте вывод:
Код

sysctl -a |grep forward




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
makados
Дата 15.3.2008, 01:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 86
Регистрация: 2.10.2007
Где: Киев

Репутация: нет
Всего: 1



Цитата(marykone @  14.3.2008,  17:56 Найти цитируемый пост)

use_sockets yes
same_ports yes
unregistered_only
redirect_port tcp твой ай пи :8080 80

не помогло

Цитата(bilbobagginz @  14.3.2008,  20:46 Найти цитируемый пост)

дайте вывод:
    
sysctl -a |grep forward


Код

kern.smp.forward_roundrobin_enabled: 1
kern.smp.forward_signal_enabled: 1
net.inet.ip.forwarding: 1
net.inet.ip.fastforwarding: 0
net.inet6.ip6.forwarding: 0



PM MAIL WWW ICQ Skype   Вверх
makados
Дата 15.3.2008, 02:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 86
Регистрация: 2.10.2007
Где: Киев

Репутация: нет
Всего: 1



все, вопрос снимается в связи с применением для форвардинга pf.

Спасибо за внимание smile
PM MAIL WWW ICQ Skype   Вверх
marykone
Дата 15.3.2008, 14:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 4
Всего: 67



Цитата(makados @  15.3.2008,  02:01 Найти цитируемый пост)
Спасибо за внимание smile


пометьте вопрос как решенный !


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0500 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.