The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"извне через ipfw внутрь.."
Отправлено edwin, 17-Апр-06 09:48 
>edwin: выручай....
>неполучается пробросить...
>
>в rc.conf касательно NAT:
>
>natd_enable="YES"
>natd_interface="rl1"
>natd_flags="-f /etc/natd.conf"
>
>в rc.ipfw:
>
>add allow log tcp from any to xxx.xxx.xxx.xxx out via tun*
>add allow log tcp from xxx.xxx.xxx.xxx to any port in via tun*
>
>
>где xxx.xxx.xxx.xxx - адрес с которого нужно иметь доступ внутрь.
>    port - порт, на котором слушет сервис внутри
>сети.
>
>в natd.conf:
>
>log yes
>log_denied yes
>use_sockets yes
>unregistered_only yes
>dynamic tes
>redirect_port tcp yyy.yyy.yyy.yyy:port port
>
>где yyy.yyy.yyy.yyy - адрес машины в внутри сети, где сидит сервис и
>слушает порт port.
>
>при попытке, в логе security есть запись:
>Accept TCP xxx.xxx.xxx.xxx:port1 мой_внешний_ИП:port in via tun0
>
>НО не коннектится!!! На что еще нужно обратить внимание???

для начала разреши прохождение всех пакетов через firewall
И глянь все ли работает.
Затем последовательно запрщай ... до потимума.
Также тебе поможет tcpdump
и на всякий случай - мое мыло - edwin_|_alkar.net

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру