|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Маршрутизаторы CISCO и др. оборудование. (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"извне через ipfw внутрь.." | |
Сообщение от cad2206 on 14-Апр-06, 12:40 | |
Подскажите пожалуйста какими правилами в rc.ipfw открыть доступ извне к локальной машине внутри с адресом 192.168.0.x по определенному порту при включеном NAT. Мое предположение: при помощи fwd, но как именно? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "извне через ipfw внутрь.." | |
Сообщение от edwin (ok) on 14-Апр-06, 12:42 | |
>Подскажите пожалуйста какими правилами в rc.ipfw открыть доступ извне к локальной машине | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
2. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 14-Апр-06, 12:55 | |
edwin: я правильно понял: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
3. "извне через ipfw внутрь.." | |
Сообщение от edwin (ok) on 14-Апр-06, 13:01 | |
>edwin: я правильно понял: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
4. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 14-Апр-06, 13:06 | |
ага, т.е. строку redirect_port tcp 192.168.0.x:порт порт в natd.conf прописать? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
5. "извне через ipfw внутрь.." | |
Сообщение от edwin (ok) on 14-Апр-06, 13:11 | |
>ага, т.е. строку redirect_port tcp 192.168.0.x:порт порт в natd.conf прописать? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
6. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 14-Апр-06, 13:32 | |
спасибо тебе edwin, не первый раз меня выручаешь... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
7. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 17-Апр-06, 09:37 | |
edwin: выручай.... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
8. "извне через ipfw внутрь.." | |
Сообщение от edwin (ok) on 17-Апр-06, 09:48 | |
>edwin: выручай.... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
9. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 17-Апр-06, 10:12 | |
вот что есть из tcpdump -i tun0: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
10. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 17-Апр-06, 10:20 | |
пробовал с открытым фаером (firewall_type="OPEN"), бесполезно... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
11. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 17-Апр-06, 11:05 | |
еще один ньюанс: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
12. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 17-Апр-06, 11:07 | |
>еще один ньюанс: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
13. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 17-Апр-06, 13:18 | |
Ребяты, ну подскажите, куда копать? Как отследить прохождение пакета, где он стопорится? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
14. "извне через ipfw внутрь.." | |
Сообщение от alchie (ok) on 17-Апр-06, 13:31 | |
>Подскажите пожалуйста какими правилами в rc.ipfw открыть доступ извне к локальной машине | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
15. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 17-Апр-06, 15:05 | |
alchie: все пересморел по нескольку раз, все перепробовал, ну не хотит и все..... тки пальцем, что нетак? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
16. "извне через ipfw внутрь.." | |
Сообщение от edwin (ok) on 17-Апр-06, 15:13 | |
>alchie: все пересморел по нескольку раз, все перепробовал, ну не хотит и | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
17. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 17-Апр-06, 15:19 | |
команда выдает значение 1 | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
18. "извне через ipfw внутрь.." | |
Сообщение от edwin (ok) on 17-Апр-06, 15:27 | |
>команда выдает значение 1 | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
19. "извне через ipfw внутрь.." | |
Сообщение от edwin (ok) on 17-Апр-06, 15:30 | |
>>команда выдает значение 1 | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
20. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 17-Апр-06, 15:43 | |
rc.conf: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
21. "извне через ipfw внутрь.." | |
Сообщение от alchie (ok) on 17-Апр-06, 16:08 | |
>rc.conf: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
22. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 17-Апр-06, 16:37 | |
дык если я укажу | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
23. "извне через ipfw внутрь.." | |
Сообщение от alchie (ok) on 17-Апр-06, 17:22 | |
>дык если я укажу | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
24. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 18-Апр-06, 09:29 | |
alchie: пробовал я в rc.conf прописывать: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
25. "извне через ipfw внутрь.." | |
Сообщение от edwin (ok) on 18-Апр-06, 09:34 | |
>alchie: пробовал я в rc.conf прописывать: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
26. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 18-Апр-06, 09:38 | |
с самого шлюза не пингуется (т.е. там где интерфейс стоит)и из ЛВС тоже.... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
27. "извне через ipfw внутрь.." | |
Сообщение от edwin (ok) on 18-Апр-06, 09:48 | |
>с самого шлюза не пингуется (т.е. там где интерфейс стоит)и из ЛВС | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
28. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 18-Апр-06, 10:10 | |
все, проброс совершен. незнаю почему, может глюк или что, но когда в первый раз попытался НАТ на tun повесить, неработало (см. выше), после заметил ошибку: natdnatd: чето типа последняя строка в файле конфигурации должна быть пустой.... поставил, все заработало... буду следить/тестить. огромное спасибо. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
29. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 18-Апр-06, 10:23 | |
и вот сразу встречный вопрос, чем грозит перевес НАТа с одного интерфейса на другой? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
30. "извне через ipfw внутрь.." | |
Сообщение от edwin (ok) on 18-Апр-06, 10:36 | |
>и вот сразу встречный вопрос, чем грозит перевес НАТа с одного интерфейса | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
31. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 18-Апр-06, 10:40 | |
>Ну придется подредактировать правила firewall'а | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
32. "извне через ipfw внутрь.." | |
Сообщение от edwin (ok) on 18-Апр-06, 15:14 | |
>>Ну придется подредактировать правила firewall'а | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
33. "извне через ipfw внутрь.." | |
Сообщение от vizard (??) on 19-Апр-06, 17:01 | |
>defaultrouter="мой_внешний_ИП" | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
34. "извне через ipfw внутрь.." | |
Сообщение от alchie (ok) on 19-Апр-06, 17:19 | |
>>defaultrouter="мой_внешний_ИП" | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
35. "извне через ipfw внутрь.." | |
Сообщение от cad2206 on 20-Апр-06, 12:32 | |
vizard: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |