<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Перенаправление пакетов во внутреннюю сеть</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/80054.html</link>
    <description>Здравствуйте! ПРошу оказать помощь начинающему... в продолжении ранееоговоренной темы. Напомню, есть необходимость удаленно работать с лок.компом, находящемуся во внутренней сети  офиса.(шлюз на фри 6.2). Сделал изменения в /etc/natd.conf  redirect_port tcp 10.17.13.7:3389 3389, где 10.17.13.7 лок.комп. 3389 порты для подключения. Так же необходимо внести изменения в firewall. Вопрос -как это сделать, какой должен быть синтаксис команды и какое правило? &lt;br&gt;</description>

<item>
    <title>Перенаправление пакетов во внутреннюю сеть (vovan_sh)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/80054.html#4</link>
    <pubDate>Tue, 29 Apr 2008 15:20:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;советовали, в файерволле сделать перенаправление на конкретный комп.и все, но незнаю, &lt;br&gt;&amp;gt;&amp;gt;как это прописать и в какое правило. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если в фаерволе машинке разрешено выходить наружу (кажется это уже писалось и &lt;br&gt;&amp;gt;вполне подробно) то редирект порта в NAT должно спасти .... &lt;br&gt;&amp;gt;у вас ведь шлюзовая машинка и там наверняка стоит nat, так вот &lt;br&gt;&amp;gt;если natd - то выполненного вполне достаточно ... как сделать проброс &lt;br&gt;&amp;gt;порта через нат средствами фаервола (я говорю о natd и ipfw) &lt;br&gt;&amp;gt;я лично не знаю, как-то не приходилось так извращаться... всё работает &lt;br&gt;&amp;gt;по описанной мной схеме... &lt;br&gt;&lt;br&gt;достаточно настроить ipfilter, если его используешь.&lt;br&gt;&lt;br&gt;файл ipnat.rules:&lt;br&gt;&lt;br&gt;rdr vr1 217.1.1.1/32 port 5500 -&amp;gt; 10.1.2.1 port 3232 tcp/udp&lt;br&gt;где vr1 твой внешний интерфейс, 217.1.1.1/32 внешний IP, 10.1.2.1 локальный адрес компа&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление пакетов во внутреннюю сеть (Grey)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/80054.html#3</link>
    <pubDate>Tue, 29 Apr 2008 13:28:04 GMT</pubDate>
    <description>&amp;gt;A можно ли перенаправить пакеты через изменения настройки файерволл? Многие так и &lt;br&gt;&amp;gt;советовали, в файерволле сделать перенаправление на конкретный комп.и все, но незнаю, &lt;br&gt;&amp;gt;как это прописать и в какое правило. &lt;br&gt;&lt;br&gt;если в фаерволе машинке разрешено выходить наружу (кажется это уже писалось и вполне подробно) то редирект порта в NAT должно спасти ....&lt;br&gt;у вас ведь шлюзовая машинка и там наверняка стоит nat, так вот если natd - то выполненного вполне достаточно ... как сделать проброс порта через нат средствами фаервола (я говорю о natd и ipfw) я лично не знаю, как-то не приходилось так извращаться... всё работает по описанной мной схеме...&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление пакетов во внутреннюю сеть (kdv)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/80054.html#2</link>
    <pubDate>Tue, 29 Apr 2008 13:18:15 GMT</pubDate>
    <description>A можно ли перенаправить пакеты через изменения настройки файерволл? Многие так и советовали, в файерволле сделать перенаправление на конкретный комп.и все, но незнаю, как это прописать и в какое правило.&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление пакетов во внутреннюю сеть (mario)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/80054.html#1</link>
    <pubDate>Tue, 29 Apr 2008 11:41:37 GMT</pubDate>
    <description>&amp;gt;Здравствуйте! ПРошу оказать помощь начинающему... в продолжении ранееоговоренной темы. Напомню, есть необходимость &lt;br&gt;&amp;gt;удаленно работать с лок.компом, находящемуся во внутренней сети  офиса.(шлюз на &lt;br&gt;&amp;gt;фри 6.2). Сделал изменения в /etc/natd.conf  redirect_port tcp 10.17.13.7:3389 3389, &lt;br&gt;&amp;gt;где 10.17.13.7 лок.комп. 3389 порты для подключения. Так же необходимо внести &lt;br&gt;&amp;gt;изменения в firewall. Вопрос -как это сделать, какой должен быть синтаксис &lt;br&gt;&amp;gt;команды и какое правило? &lt;br&gt;&lt;br&gt;ipf.conf&lt;br&gt;&lt;br&gt;pass in quick proto tcp from any to any port=3389 keep state&lt;br&gt;block in all (эта строчка актуальна если вы написали все разрешающие правила выше)&lt;br&gt;если хотите разобраться побольше то вот вам ссылка &lt;br&gt;http://www.opennet.ru/base/sec/netbsd_secure.txt.html#w3&lt;br&gt;</description>
</item>

</channel>
</rss>
