|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Pechenin 2:5020/400 08 Jan 2002 10:10:05 To : Stas Degteff Subject : Re: Завернуть запрос во вн утреннюю серую сеть -------------------------------------------------------------------------------- "Stas Degteff" <Stas.Degteff@f207.n50.z2.fidonet.org> wrote in message news:1010419085@f207.n50.z2.ftn... > Ответ на сообщение Alexander Pechenin (2:5020/400) к Eugene Grosbein, > написанное Четверг Январь 03 2002 в 21:39: > > Привет, Alexander! > > > AP> xl0 - внешний интерфейс > AP> 195.195.195.195 - реальный IP на внешнем интерфейсе > AP> 192.168.3.1 - адрес сервера внутри сети, на который нужно получить > AP> доступ. > > > AP> ipfw add 1000 divert 3050 tcp from any to 195.195.195.195 3050 via xl0 > AP> ipfw add 2000 divert 3050 ip from 192.168.3.1 to any via xl0 > > > AP> natd -p 3050 -n xl0 -redirect_port tcp 192.168.3.1:3050 3050 > AP> ipfw add 2500 allow tcp from any to 192.168.3.1 3050 via any > > > AP> Кстати, ничего, что будет запущен второй процесс natd-а, они не > AP> поругаются между уже имеющимся? > > Тебе не нужен второй natd. редирект порта делается в конфиге natd (который > подключается к нему при запуске опцией -f) > > Stas Degteff > ICQ UIN: 24628713 > Хорошо, но первый natd, который предоставляет пользователям работать в инете из серой сети у меня запущен сейчас с опцией natd -n xl0. То есть мне можно использовать опцию -n xl0 для обоих задач в конфигурационном файле с остальными параметрами, относящимися к редиректу, и запускать natd так: natd -f /etc/natd.conf ? /etc/natd.conf -p 22 -n xl0 -redirect_port tcp 192.168.3.1:22 22 И в дальнейшем при необходимости пробросить запросы по другим портам дописывать в файл конфигурации необходимые опции, верно? Кстати, этот файл должен начинаться с #!/bin/sh ? Это все хорошо, если так. Hо вопрос остается открытым, как пробросить запрос с реального адреса 195.195.195.195 по порту 22 во внутреннюю сетку на машину с адресом 192.168.3.1 ? Где кроется ошибка в приведенных выше мною правилах? --- ifmail v.2.15dev5 * Origin: MAXnet Systems (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/1050913a185d5.html, оценка из 5, голосов 10
|