|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 26 Sep 2006 22:02:51 To : Andre Sidko Subject : Re: nat --------------------------------------------------------------------------------
26 сен 2006, вторник, в 13:18 KRAST, Andre Sidko написал(а):
AS> Есть 2 машинки (fb 3.3 - первая (10.1.10.5/8) и fb4.11 - вторая
AS> (10.1.70.4/8)
AS> Обе в одной локальной сети. (прямая видимость)
AS> Hа первой открыт порт, к примеру 1024, она ждет запросов по этому порту.
AS> Ко второй обращаются клиенты. Hа ней открыт порт, к примеру 2222.
AS> Hеобходимо
AS> сделать такую фишку:
AS> При обращении клиента к первой машине, редиректился запрос с порта 2222
AS> 2-ой
AS> машины на порт 1024 1-ой машины.
AS> Запускаю nat на второй машине вот так:
AS> /sbin/natd -n fxp0 -redirect_port tcp 10.1.10.5:1024 2222 и после ввода
AS> команды
AS> telnet 10.1.70.4 2222 на второй машине вижу, что редиректа нет.
AS> Правила файрволла на второй машине вот такие:
AS> # less /etc/firewall.conf
AS> add divert 8668 tcp from any to any
AS> add allow ip from any to any
Зачем делать сложно то, что проще простого?
Поставь bounce из портов и не мучайся: bounce -p 2222 10.1.10.5 1024.
И никаких таблиц трансляций, никакого принуждения natd работать на одном
интерфейсе, никакой настройки ipfw.
Eugene
--
Рост воровства у нас неудержим,
И мы кривою роста дорожим:
Раз все воруют, значит, все при деле!..
Hа этом-то и держится режим!..
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/26093d69f29a7.html, оценка из 5, голосов 10
|