|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - [решено] Перенаправление портов во FreeBSD |
|
FreeBSD - [решено] Перенаправление портов во FreeBSD
|
Пользователь Сообщения: 89 |
Профиль | Отправить PM | Цитировать Всем доброе время суток! Большое спасибо за консультацию в моих предыдущих топиках, очень помогло! Теперь у меня вот такая задача: имеется сервер фрибсд у которого имеется выход в интернет и внешний айпи, все остальные машины выходят в инет через него как через прокси. Кроме него есть другой сервер, на котором установлена виндовс сервер 2003, но он, разумеется, не имеет отдельного внешнего айпи-адреса. Бывают такие ситуации, что на работе происходит какая-нибудь хрень в послерабочее время, а то и в выходной день, в общем когда я дома. Из дома могу соединиться с сервером только через внешний айпи. Подскажите пожалуйста, как на фрибсд сделать перенаправление, чтоб соединяясь, допустим, через удаленный рабочий стол по внешнему айпи, я соединялся со вторым сервером, на котором стоит винда? Всем заранее большое спасибо!
|
|
Отправлено: 12:49, 08-06-2011 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать когда делаю коннект на своем рабочем компе, который находится в локальной сети с серваком фрибсд, все работает, набираю внешний айпи - он коннектится, а когда из дома набираю - выдает ошибку указанную выше. Я думаю, если б тот порт был закрыт у меня б и с рабочего компа не получался бы коннект...
|
Отправлено: 11:40, 09-06-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать из дома:
telnet $external_ip 3389 |
Отправлено: 11:53, 09-06-2011 | #12 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата JaRule:
|
|
------- Последний раз редактировалось Telepuzik, 10-06-2011 в 12:08. Отправлено: 11:57, 09-06-2011 | #13 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать а как посмотреть настройки брэндмауэра? какой там конфигурационный файл? И, кстати на сам сервак фрибсд через putty я из дома спокойно захожу по внешнему айпи.
|
Отправлено: 12:17, 09-06-2011 | #14 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Покажите что у Вас rc.conf написано.
|
------- Отправлено: 15:32, 09-06-2011 | #15 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать все, я сам посмотрел этот файл, нашел в нем ссылку на файл настроек файервола, туда зашел, там строки вида
add 49 allow ip from any to any via lo0 add 50 allow ip from any to any via lo0 from (какой-то айпишник) короче несоклько подобных строк, там с айпишник ана айпишник и т.д., в конце add 54 allow gre from any to any add 55 allow ip from any to any via gif0 в конце закомментированная строка # add 65000 allow all from any to any эту строку разкомментировал, файл сохранил, но все равно не помогло. Может надо перезапустить файервол? |
Отправлено: 16:14, 09-06-2011 | #16 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать ipfw list покажите
|
Отправлено: 16:35, 09-06-2011 | #17 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать в каком файле он находится? бо по поиску налшось очень много файлов с именем ipfw
|
Отправлено: 16:41, 09-06-2011 | #18 |
Забанен Сообщения: 6158
|
Это команда.
|
Отправлено: 16:45, 09-06-2011 | #19 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать 00030 allow ip from 109.167.33.0/24 to any
00032 allow ip from any to 109.167.33.0/24 00038 allow ip from 77.222.138.182 to any 00039 allow ip from any to 77.222.138.182 00040 allow tcp from any to any dst-port 22 00041 allow tcp from any 22 to any 00042 allow ip from any to any via gif0 00043 allow esp from 194.125.249.166 to any 00044 allow esp from any to 194.125.249.166 00045 allow icmp from any to any 00046 allow tcp from any 80,21,20,443 to me 00047 allow tcp from me to any dst-port 80,21,20,443 00048 allow udp from me to any dst-port 53 00049 allow ip from any to any via lo0 00049 allow udp from any 53 to any 00050 allow ip from 89.162.155.154 to any 00050 allow ip from 89.162.155.154 to any 00051 allow ip from any to 89.162.155.154 00051 allow ip from any to 89.162.155.154 00052 allow ip from 194.125.249.166 to any 00052 allow esp from 89.162.155.154 to any 00053 allow ip from any to 194.125.249.166 00053 allow esp from any to 89.162.155.154 00054 allow gre from any to any 00055 allow ip from any to any via gif0 00080 allow ip from any to any via rl1 00100 allow ip from any to any via lo0 00200 deny ip from any to 127.0.0.0/8 00229 deny log logamount 200 ip from any to any 00300 deny ip from 127.0.0.0/8 to any 65535 deny ip from any to any |
Отправлено: 16:48, 09-06-2011 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Перенаправление портов в win2k3 | Quasi_RUS | Microsoft Windows NT/2000/2003 | 10 | 21-05-2010 11:17 | |
FreeBSD - перенаправление портов | koos | Общий по FreeBSD | 0 | 21-04-2010 14:42 | |
FreeBSD - Перенаправление портов в локальной сети | nghst | Общий по FreeBSD | 9 | 17-11-2009 16:46 | |
Slackware - перенаправление портов | Trinux | Общий по Linux | 5 | 08-09-2008 18:55 | |
FreeBSD - [решено] Перенаправление портов | Tosha_l | Общий по FreeBSD | 2 | 05-09-2008 11:00 |
|