URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 73056
[ Назад ]

Исходное сообщение
"IPNAT+IPFW/"

Отправлено ducky , 22-Мрт-07 17:35 
имеется машина с FREEBSD 6.2, собрал ядро с поддержкой IPNAT и IPFIREWALL
задача: перебросить порт 3389 на внутреннюю машину, чтобы из инета можно было коннектиться по протоколу RDP к внутреннему серверу 192.168.0.148.
rl0 - внешний интерфейс
fxp0 - внутренний

rc.cofig:
defaultrouter="83.52.96.XXX"

gateway_enable="YES"
keymap="ru.koi8-r.shift"
linux_enable="NO"
moused_enable="NO"
samba_enable="YES"
winbindd_enable="YES"
apache_enable="YES"
squid_enable="YES"
ipnat_enable="YES"
ipnat_program="/sbin/ipnat -CF -f"
ipnat_rules="/etc/ipnat.rules"
ipnat_flags=""
natd_enable="NO"
sshd_enable="YES"
firewall_enable="YES"
inetd_enable="YES"

ipnat.rules:
rdr rl0 0/0 port 3389 -> 192.168.0.148 port 3389

пытаюсь подключиться из инета  при этом на серваке даю команду ipnat -l
вот ответ:

List of active MAP/Redirect filters:
rdr rl0 0.0.0.0/0 port 3389 -> 192.168.0.148 port 3389 tcp

List of active sessions:
RDR 192.168.0.148   3389  <- -> 83.52.96.XXX    3389  [82.212.14.250 25778]

тобишь я так понимаю ipnat работает нормально, ток клиент через некоторое время отваливается и коннекта не происходит.
в IPFW по умолчанию правило add allow all from any to any

в чем дело не пойму, вроде все по ману сделано, но не работает :(

HELP profy!!!!


Содержание

Сообщения в этом обсуждении
"IPNAT+IPFW/"
Отправлено Серж , 22-Мрт-07 20:17 
>имеется машина с FREEBSD 6.2, собрал ядро с поддержкой IPNAT и IPFIREWALL
Простите, а не интересуетесь конфигурацией без IPNAT - всё проще пареной репы... :)

"IPNAT+IPFW/"
Отправлено ducky , 23-Мрт-07 19:25 
>>имеется машина с FREEBSD 6.2, собрал ядро с поддержкой IPNAT и IPFIREWALL
>Простите, а не интересуетесь конфигурацией без IPNAT - всё проще пареной репы...
>:)


вал тож самое с natd, не выходит, все по ману делаю, конннект не проходит на внутренний сервак и все тут :(


"IPNAT+IPFW/"
Отправлено damir_madaga , 23-Мрт-07 20:55 
/etc/ipnat.rules

rdr rl1 111.222.333.444/32 port 54251 -> 192.168.3.1 port 3389

rl0 карточка внешнего интерфейса 111.222.333.444 реальный IP, порты советую менять хоть для какой-нибудь секьюретности, а то совсем приходи бери кто хочет!

совершенно все работает в трех-четырех местах!
Удачи!