The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"IPNAT+IPFW/"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"IPNAT+IPFW/"  
Сообщение от ducky email(ok) on 22-Мрт-07, 17:35 
имеется машина с FREEBSD 6.2, собрал ядро с поддержкой IPNAT и IPFIREWALL
задача: перебросить порт 3389 на внутреннюю машину, чтобы из инета можно было коннектиться по протоколу RDP к внутреннему серверу 192.168.0.148.
rl0 - внешний интерфейс
fxp0 - внутренний

rc.cofig:
defaultrouter="83.52.96.XXX"

gateway_enable="YES"
keymap="ru.koi8-r.shift"
linux_enable="NO"
moused_enable="NO"
samba_enable="YES"
winbindd_enable="YES"
apache_enable="YES"
squid_enable="YES"
ipnat_enable="YES"
ipnat_program="/sbin/ipnat -CF -f"
ipnat_rules="/etc/ipnat.rules"
ipnat_flags=""
natd_enable="NO"
sshd_enable="YES"
firewall_enable="YES"
inetd_enable="YES"

ipnat.rules:
rdr rl0 0/0 port 3389 -> 192.168.0.148 port 3389

пытаюсь подключиться из инета  при этом на серваке даю команду ipnat -l
вот ответ:

List of active MAP/Redirect filters:
rdr rl0 0.0.0.0/0 port 3389 -> 192.168.0.148 port 3389 tcp

List of active sessions:
RDR 192.168.0.148   3389  <- -> 83.52.96.XXX    3389  [82.212.14.250 25778]

тобишь я так понимаю ipnat работает нормально, ток клиент через некоторое время отваливается и коннекта не происходит.
в IPFW по умолчанию правило add allow all from any to any

в чем дело не пойму, вроде все по ману сделано, но не работает :(

HELP profy!!!!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

  • IPNAT+IPFW/, Серж, 20:17 , 22-Мрт-07, (1)  
    • IPNAT+IPFW/, ducky, 19:25 , 23-Мрт-07, (2)  
      • IPNAT+IPFW/, damir_madaga, 20:55 , 23-Мрт-07, (3)  

Сообщения по теме [Сортировка по времени, UBB]


1. "IPNAT+IPFW/"  
Сообщение от Серж email(??) on 22-Мрт-07, 20:17 
>имеется машина с FREEBSD 6.2, собрал ядро с поддержкой IPNAT и IPFIREWALL
Простите, а не интересуетесь конфигурацией без IPNAT - всё проще пареной репы... :)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "IPNAT+IPFW/"  
Сообщение от ducky (ok) on 23-Мрт-07, 19:25 
>>имеется машина с FREEBSD 6.2, собрал ядро с поддержкой IPNAT и IPFIREWALL
>Простите, а не интересуетесь конфигурацией без IPNAT - всё проще пареной репы...
>:)


вал тож самое с natd, не выходит, все по ману делаю, конннект не проходит на внутренний сервак и все тут :(

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "IPNAT+IPFW/"  
Сообщение от damir_madaga (ok) on 23-Мрт-07, 20:55 
/etc/ipnat.rules

rdr rl1 111.222.333.444/32 port 54251 -> 192.168.3.1 port 3389

rl0 карточка внешнего интерфейса 111.222.333.444 реальный IP, порты советую менять хоть для какой-нибудь секьюретности, а то совсем приходи бери кто хочет!

совершенно все работает в трех-четырех местах!
Удачи!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру