|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Pechenin 2:5020/400 03 Jan 2002 22:39:47 To : Eugene Grosbein Subject : Re: Завернуть запрос во вн утреннюю серую сеть -------------------------------------------------------------------------------- "Eugene Grosbein" <Eugene.Grosbein@f1.n5006.z2.fidonet.org> wrote in message news:2059085201@www.svzserv.kemerovo.su... > 03 янв 2002, четверг, в 09:08 KRAST, Alexander Pechenin написал(а): > > AP> Задача стоит следующая, есть что-то наподобие роутера под FreeBSD с > AP> реальным > AP> IP, к нему подключена локальная сеть с серыми адресами, поднят natd. > AP> > AP> В качестве алиаса поднял дополнительный реальный IP вдобавок к > AP> существующему. Должно происходить следующее, при обращении на этот второй > AP> IP > AP> по порту 3050 запрос должен заворачиваться во внутреннюю сетку на адрес, > AP> скажем, 192.168.3.1 и обрабатываться уже на том сервере ожидающим запроса > AP> приложением. > man natd про redirect > > Eugene > -- > "Люди забыли эту истину," - сказал Лис, - "но ты не забывай" Hа счет мана все понятно, не вопрос :) Лучше ручками на примерах :) То есть в моем случае нужно сделать следующим образом или я в чем-то ошибся, если да - подкорректируйте, плз? xl0 - внешний интерфейс 195.195.195.195 - реальный IP на внешнем интерфейсе 192.168.3.1 - адрес сервера внутри сети, на который нужно получить доступ. ipfw add 1000 divert 3050 tcp from any to 195.195.195.195 3050 via xl0 ipfw add 2000 divert 3050 ip from 192.168.3.1 to any via xl0 natd -p 3050 -n xl0 -redirect_port tcp 192.168.3.1:3050 3050 ipfw add 2500 allow tcp from any to 192.168.3.1 3050 via any Кстати, ничего, что будет запущен второй процесс natd-а, они не поругаются между уже имеющимся? --- ifmail v.2.15dev5 * Origin: MAXnet Systems (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/10509b30b9813.html, оценка из 5, голосов 10
|