<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обратный NAT (выбор инструмента)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93663.html</link>
    <description>Есть задача: &quot;пробросить порт из Internet на сервер внутрь DMZ&quot;&lt;br&gt;В принцепи все тривиально, решений множество:&lt;br&gt;1. IPNAT:&lt;br&gt;КОД: ВЫДЕЛИТЬ ВСЁ&lt;br&gt;rdr bge0 1.2.3.4/32 port 2202 -&amp;gt; 192.168.5.10 port 22 tcp&lt;br&gt;&lt;br&gt;2. kernel NAT (IPFW)&lt;br&gt;КОД: ВЫДЕЛИТЬ ВСЁ&lt;br&gt;$&#123;fwcmd&#125; nat 123 config if bge0 same_ports redirect_port tcp 192.168.5.10:22 2202&lt;br&gt;&lt;br&gt;НО: необходим не просто редирект, а чтобы на внутренней машинке был виден внутренний IP шлюза а не реальный IP из нэта.&lt;br&gt;Intenet &amp;lt;---&amp;gt; 1.2.3.4-&#091;FW&#093;-192.168.5.1 &amp;lt;--------&amp;gt; 192.168.5.10-&#091;SERVER&#093;&lt;br&gt;Есть вариант rinetd, но не нравиться в силу своей ограниченности (вроде нет поброса UDP), поведения под нагрузкой, и отзывы о нем...  .&lt;br&gt;&lt;br&gt;Подскажите чем можно реализовать данную задачу??&lt;br&gt;&lt;br&gt;P.S. Ядро собрано с опциями:&lt;br&gt;КОД: ВЫДЕЛИТЬ ВСЁ&lt;br&gt;options         IPFIREWALL&lt;br&gt;options         IPFIREWALL_VERBOSE&lt;br&gt;options         IPFIREWALL_VERBOSE_LIMIT=100&lt;br&gt;options         IPFIREWALL_FORWARD&lt;br&gt;options         IPFIREWALL_NAT&lt;br&gt;options         LIBALIAS&lt;br&gt;options         ROUTETABLES=2&lt;br&gt;options         IPDIVERT&lt;br&gt;</description>

<item>
    <title>Обратный NAT (выбор инструмента) (1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93663.html#1</link>
    <pubDate>Wed, 08 Aug 2012 10:12:09 GMT</pubDate>
    <description>ssh tunnel с шлюза на фре на внутренний сервер, будет виден внутренний айпи шлюза.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
