Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Oleg Koreshkov                       2:5020/400     04 Jun 2001  16:45:31
 To : All
 Subject : Re: IPFW FWD правило
 -------------------------------------------------------------------------------- 
 
 
 "Dmitry Malakhaev" <Dmitry.Malakhaev@p515.f25.n5051.z2.fidonet.org> wrote in
 message news:2860944596@news.eisa-moscow.ru...
 
 > Hарод! Помогите написать правило для файрвола, чтобы оно весь входящий
 > трафик smtp шел на другую тачку.
 >
 > Делаю следующее:
 >
 > ipfw add 10 fwd <smtp-server-ip> tcp from any to <proxy-ip> 25 via ed0
 > ipfw add 10 fwd <smtp-server-ip> udp from any to <proxy-ip> 25 via ed0
 
 Hу udp тут не причем :)
 
 > делаю потом telnet <proxy-ip> 25
 >
 > Cannot connect. :(
 
 пакет идет с твоей машины на 25 порт <proxy-ip>,
 <proxy-ip> отправляет пакет на <smtp-server-ip>
 <smtp-server-ip>  принимает пакет и отправляет ответный пакет на твою тачку
 твоя тачка чесно говорит этому пакету RST так как он пришёл не с того
 адреса...
 
 наверное где то надо ещё что то добавить что бы заработало?
 догадаешься?  :)
 
 З.Ы а вообще в данном случае лучше не ipfw использовать, а какой нибудь
 socket (в портах), netcat, tcptunnel...
 --- ifmail v.2.15dev5
  * Origin: MTU-Intel ISP (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: IPFW FWD правило   Oleg Koreshkov   04 Jun 2001 16:45:31 
Архивное /ru.unix.bsd/9104ee692b88.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional