The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Port forwarding via ipfw"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Port forwarding via ipfw" 
Сообщение от Godhell emailИскать по авторуВ закладки on 19-Окт-04, 22:12  (MSK)
Господа,

пожалуйста, подскажите, в чём проблема может быть.

На шлюзе поднят NAT, FreeBSD.
Используется ipfw.

Ядро собрано верно, firewall всё делает корректно.
Т.е. вопрос именно по port forwarding, если я всё правильно понимаю.

Правила, например, такие:

00040   12    576 divert 8668 tcp from any to ${gateway_out_IP} ${port_to_forward} via $(out_interface}
00042   12    576 divert 8668 ip from any to ${internal_host_IP} via ${out_interface}
00050 1792 257123 divert 8668 ip from any to any via ${out_interface}
00100    0      0 allow ip from any to any via lo0
00200    0      0 deny ip from any to 127.0.0.0/8
00300    0      0 deny ip from 127.0.0.0/8 to any
00400    0      0 allow tcp from any to ${gateway_out_IP} ${port_to_forward} via any
65000 2514 381244 allow ip from any to any
65535    0      0 deny ip from any to any

В rc.conf сказано:
natd_flags="-f /etc/natd.conf -n ${out_interface} -redirect_port tcp ${internal_host_IP}:${port_to_forward} ${port_to_forward}"

Вопрос первый: так работать должно или нет?
Вопрос второй: где я неправ? :)))) Подозреваю, что это правило 42, но в чём - не могу понять.

Спасибо!

С уважением,
Godhell.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Port forwarding via ipfw" 
Сообщение от Godhell emailИскать по авторуВ закладки on 21-Окт-04, 21:57  (MSK)
Люди...

подскажите, если кто стлкивался...ПАЖАЛСТА! %)

Godhell.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Port forwarding via ipfw" 
Сообщение от Godhell emailИскать по авторуВ закладки on 22-Окт-04, 19:36  (MSK)
Гм...

ПроRTFMился.

Я не спец в BSD, но, насколько я понял, сказать в моём случае в natd.conf
redirect_port {target IP}:{target port} {gateway port}

должно быть достаточно.

Пакеты все инжектятся с самого начала...

Подскажите, пожалуйста, если кто сталкивался, намучался...
надо SSH пробросить... :(

Спасибо!

Godhell.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Port forwarding via ipfw" 
Сообщение от Godhell emailИскать по авторуВ закладки on 22-Окт-04, 20:18  (MSK)
Всё работает! =)

В чём проблема была - так и не понял.
все пакеты дивертятся первым же правилом после обрубания мусора всякого, в natd.conf прописана опция redirect_port по man'у - всё работает!

Оказалось всё проще, чем думал. :)

Сорри за беспокойство.
Надеюсь, кому-нибудь тред пригодится!

Godhell.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру