The OpenNET Project
 
Поиск (теги):    НОВОСТИ (+) КОНТЕНТ WIKI MAN'ы ФОРУМ

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Проброс портов во FreeBSD"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]
Сертифицированная ФСТЭК версия Интернет Контроль Сервера. Антивирус, NAT, модуль DLP, контентная и layer 7 фильтрация. Есть демо-версия.
"Проброс портов во FreeBSD"  
Сообщение от vladsol (ok) on 19-Июн-08, 18:48 
Имеется сервер с двумя интерфейсами, одним - смотрящим в мир, вторым - во внутреннюю сеть. Нужно перенаправить пакеты, поступающие на порт хх внешнего интерфейса, на порт уу машины в локальной сети.
Читал про natd, ipnat, и т.п. - нужно пересобирать ядро (опции options IPDIVERT, к примеру, options IPFILTER (у меня только IPFIREWALL)) - на сервере клиентская почта и хостинг, поэтому вариант отпадает. Можно ли в данном случае обойтись лишь ipfw, или какими-нибудь отдельными утилитками? (во втором варианте - какими ?)
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Проброс портов во FreeBSD"  
Сообщение от PavelR (??) on 19-Июн-08, 19:26 
>Имеется сервер с двумя интерфейсами, одним - смотрящим в мир, вторым -
>во внутреннюю сеть. Нужно перенаправить пакеты, поступающие на порт хх внешнего
>интерфейса, на порт уу машины в локальной сети.
> Читал про natd, ipnat, и т.п. - нужно пересобирать ядро (опции
>options IPDIVERT, к примеру, options IPFILTER (у меня только IPFIREWALL)) -
>на сервере клиентская почта и хостинг, поэтому вариант отпадает. Можно ли
>в данном случае обойтись лишь ipfw, или какими-нибудь отдельными утилитками? (во
>втором варианте - какими ?)

пересобрать ядро - это не так страшно, попробуй.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Проброс портов во FreeBSD"  
Сообщение от vladsol (ok) on 19-Июн-08, 20:09 

>пересобрать ядро - это не так страшно, попробуй.

Хех :) Да я не пересборки боюсь (не первый раз) а простоев в работе :) Хотя, видимо, придется.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Проброс портов во FreeBSD"  
Сообщение от PavelR (??) on 19-Июн-08, 20:32 
>
>>пересобрать ядро - это не так страшно, попробуй.
>
>Хех :) Да я не пересборки боюсь (не первый раз) а простоев
>в работе :) Хотя, видимо, придется.

пересобрал ядро, установил, запланировал перезагрузку на допустимое время, перезагрузился  - всё ок. Простои минимальны.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Проброс портов во FreeBSD"  
Сообщение от hate email on 19-Июн-08, 20:48 
>>
>>>пересобрать ядро - это не так страшно, попробуй.
>>
>>Хех :) Да я не пересборки боюсь (не первый раз) а простоев
>>в работе :) Хотя, видимо, придется.
>
>пересобрал ядро, установил, запланировал перезагрузку на допустимое время, перезагрузился  - всё
>ок. Простои минимальны.

Смешно.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Проброс портов во FreeBSD"  
Сообщение от exn (??) on 19-Июн-08, 22:38 
>Смешно.

эххх, сучий русский менталитет :(

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Проброс портов во FreeBSD"  
Сообщение от hate email on 20-Июн-08, 02:00 
>>Смешно.
>
> эххх, сучий русский менталитет :(

Ну да, ну да... А ты считаешь что поставить в "авторебут" не тестированный кернел
это "круть"? Вот так всё через жопу. Как только ракеты летают, диву даюсь.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "Проброс портов во FreeBSD"  
Сообщение от PavelR (??) on 20-Июн-08, 10:17 
>>>Смешно.
>>
>> эххх, сучий русский менталитет :(
>
> Ну да, ну да... А ты считаешь что поставить в "авторебут"
>не тестированный кернел
>это "круть"? Вот так всё через жопу. Как только ракеты летают, диву
>даюсь.

Ну ты крут без меры, реально. Крутизна так и прет.

1. Я что, написал - поставь в крон команду на ребут ? Я как-то такого не заметил в своих словах. Запланировал - перезагрузил, проверил - успокоился. Уточняю, я это написал к тому, что пока машина собирает ядро - это не время простоя. Старое ядро тоже удалять насильно никто не заставляет.

2. Если сильно хочется надежности и уверенности, то можно поставить вторую идентичную машину и протестировать все настройки и изменения на ней (я просто уверен, что у Вас именно так и происходит). Но и это не отменяет потенциальных незамеченных проблем с первой машиной и вариантов отката к старому ядру. Так какие проблемы ?


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "Проброс портов во FreeBSD"  
Сообщение от hate email on 20-Июн-08, 18:09 
>>>>Смешно.
>>> эххх, сучий русский менталитет :(
>> Ну да, ну да... А ты считаешь что поставить в "авторебут"
>>не тестированный кернел
>>это "круть"? Вот так всё через жопу. Как только ракеты летают, диву
>>даюсь.
>Ну ты крут без меры, реально. Крутизна так и прет.

Тебя это беспокоит? Хочешь поговорить об этом?

>1. Я что, написал - поставь в крон команду на ребут ?

Нет. А я про крон что-то сказал? Запланировать ты чем предлогаешь? В блокнот записать, узелок завязать? Конкретней.



>Я как-то такого не заметил в своих словах. Запланировал - перезагрузил,
>проверил - успокоился.

Еще раз, что такое запланировал в твоем понимании?


> Уточняю, я это написал к тому, что пока
>машина собирает ядро - это не время простоя. Старое ядро тоже
>удалять насильно никто не заставляет.

Верно. Речь не об этом.


>2. Если сильно хочется надежности и уверенности, то можно поставить вторую идентичную
>машину и протестировать все настройки и изменения на ней

Верно.


>(я просто уверен, что у Вас именно так и происходит).

Зачет. :)


>Но и это не отменяет потенциальных незамеченных проблем с первой машиной и вариантов отката к старому ядру.

То-же верно.


>Так какие проблемы ?

У меня никаких. А вот человеку ты посоветовал "запланировать". Мне крайне любопытно узнать, как это в реалии? Ну обьясни старому-крутому-тупому, плиз.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

15. "Проброс портов во FreeBSD"  
Сообщение от PavelR (??) on 20-Июн-08, 19:26 
>>>>>Смешно.
>>>> эххх, сучий русский менталитет :(
>>> Ну да, ну да... А ты считаешь что поставить в "авторебут"
>>>не тестированный кернел
>>>это "круть"? Вот так всё через жопу. Как только ракеты летают, диву
>>>даюсь.
>>Ну ты крут без меры, реально. Крутизна так и прет.
>
> Тебя это беспокоит? Хочешь поговорить об этом?

Я реально вижу, кого это беспокоит. И это ты.

> Еще раз, что такое запланировал в твоем понимании?

Планирование — это вид деятельности, связанный с составлением планов. Планирование в самом общем виде подразумевает выполнение следующих этапов:

Постановка целей и задач
Составление программы действий
Выявление необходимых ресурсов и их источников
Доведение планов до их непосредственных исполнителей


Разжевывать ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

16. "Проброс портов во FreeBSD"  
Сообщение от hate email on 20-Июн-08, 19:52 
>[оверквотинг удален]
>Планирование — это вид деятельности, связанный с составлением планов. Планирование в самом
>общем виде подразумевает выполнение следующих этапов:
>
>Постановка целей и задач
>Составление программы действий
>Выявление необходимых ресурсов и их источников
>Доведение планов до их непосредственных исполнителей
>
>
>Разжевывать ?

Ну все ясно. Планируй дальше.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Проброс портов во FreeBSD"  
Сообщение от vladsol (ok) on 20-Июн-08, 00:38 
>>
>>>пересобрать ядро - это не так страшно, попробуй.
>>
>>Хех :) Да я не пересборки боюсь (не первый раз) а простоев
>>в работе :) Хотя, видимо, придется.
>
>пересобрал ядро, установил, запланировал перезагрузку на допустимое время, перезагрузился  - всё
>ок. Простои минимальны.

Пересобрал, правда, без IPTABLES. Впрочем, в Handbook'е оно и не требуется.
Пытался запустить из командной строки, к примеру:
natd -v -interface bge0 -redirect_port tcp 127.0.0.1:80 4343
и телнетом на 4343 порт - ничего не происходит. Синтаксис неправильный, или же обязательно запускать из rc.d ? (что очень ненужно, т.к., включать проброс портов на пару часов в сутки...)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Проброс портов во FreeBSD"  
Сообщение от aZ on 20-Июн-08, 03:51 
Хахаха. :D
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "Проброс портов во FreeBSD"  
Сообщение от BLACK MAX on 20-Июн-08, 05:29 
>[оверквотинг удален]
>>
>>пересобрал ядро, установил, запланировал перезагрузку на допустимое время, перезагрузился  - всё
>>ок. Простои минимальны.
>
>Пересобрал, правда, без IPTABLES. Впрочем, в Handbook'е оно и не требуется.
> Пытался запустить из командной строки, к примеру:
>natd -v -interface bge0 -redirect_port tcp 127.0.0.1:80 4343
> и телнетом на 4343 порт - ничего не происходит. Синтаксис неправильный,
>или же обязательно запускать из rc.d ? (что очень ненужно, т.к.,
>включать проброс портов на пару часов в сутки...)

можно было без пересборки обойтись, подгрузить модули ipfw и ipdivert. Не понял при чем тут iptables? Это же вроде в линуксе? Чтобы natd юзать надо соответствующие правила в ipfw написать, если нужно на пару часов в сутки, то можно скриптиком по крону

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Проброс портов во FreeBSD"  
Сообщение от kiyaleks (ok) on 20-Июн-08, 00:51 
> какими-нибудь отдельными утилитками? (во
>втором варианте - какими ?)

portfwd,можно с портов.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "Проброс портов во FreeBSD"  
Сообщение от vladsol (ok) on 20-Июн-08, 11:02 
>portfwd,можно с портов.

За помощь спасибо - программка действительно работает, но это "не совсем то". Tcpdump говорит, что сервер (НА который был перенаправлен пакет) отвечает серверу, на котором установлет portfwd, а не машине, с которой был сделан запрос. Буду экспериментировать с НАТом.

ЗЫ. После ребута возникла проблема с mysql - сервером. В top`е стабильно WCPU выше 50%, как только вырубаю httpd (Apache 2.2) - всё становится нормально. Запускаю апач - опять mysql выше 50% (проц Xeon 3.4, 2Гб ОЗУ) - ненормально.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

14. "Проброс портов во FreeBSD"  
Сообщение от Grey (ok) on 20-Июн-08, 18:53 
>[оверквотинг удален]
>
> За помощь спасибо - программка действительно работает, но это "не совсем
>то". Tcpdump говорит, что сервер (НА который был перенаправлен пакет) отвечает
>серверу, на котором установлет portfwd, а не машине, с которой был
>сделан запрос. Буду экспериментировать с НАТом.
>
>ЗЫ. После ребута возникла проблема с mysql - сервером. В top`е стабильно
>WCPU выше 50%, как только вырубаю httpd (Apache 2.2) - всё
>становится нормально. Запускаю апач - опять mysql выше 50% (проц Xeon
>3.4, 2Гб ОЗУ) - ненормально.

в ядро:
options   IPFIREWALL
options   IPFIREWALL_VERBOSE
options   IPFIREWALL_VERBOSE_LIMIT=100
options   IPFIREWALL_FORWARD
options   IPDIVERT

/etc/natd.conf
... #что ещё понравится
redirect_port tcp 192.168.0.10:80 81
... #что ещё понравится

/etc/rc.conf
...
firewall_enable="YES"
firewall_type="OPEN" # для примера

natd_enable="YES"
natd_interface="rl0"
natd_flags="-config /etc/natd.conf"
...

после всего reboot и проверять.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

17. "Проброс портов во FreeBSD"  
Сообщение от vladsol (ok) on 21-Июн-08, 07:09 
Благодарю - вроде получилось :)

Но появилась одна очень, гм...Странная проблема.
Откатился на 1.3.41 апач, если user www, group www - всё нормально, mysqld - загрузка ЦПУ - по нулям. Но если ставю group webhosting (а именно такая у всех сайтов, хостящихся на этом сервере) - то mysqld загрузка ЦПУ сразу за 60% :( Даже если нет запросов к серверу. Чудеса? Кто-нибудь сталкивался с таким?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]



  Закладки на сайте
  Проследить за страницей
Created 1996-2014 by Maxim Chirkov  
ДобавитьРекламаВебмастеруГИД  
RUNNet TopList