Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - [решено] Перенаправление портов во FreeBSD

Ответить
Настройки темы
FreeBSD - [решено] Перенаправление портов во FreeBSD

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем доброе время суток! Большое спасибо за консультацию в моих предыдущих топиках, очень помогло! Теперь у меня вот такая задача: имеется сервер фрибсд у которого имеется выход в интернет и внешний айпи, все остальные машины выходят в инет через него как через прокси. Кроме него есть другой сервер, на котором установлена виндовс сервер 2003, но он, разумеется, не имеет отдельного внешнего айпи-адреса. Бывают такие ситуации, что на работе происходит какая-нибудь хрень в послерабочее время, а то и в выходной день, в общем когда я дома. Из дома могу соединиться с сервером только через внешний айпи. Подскажите пожалуйста, как на фрибсд сделать перенаправление, чтоб соединяясь, допустим, через удаленный рабочий стол по внешнему айпи, я соединялся со вторым сервером, на котором стоит винда? Всем заранее большое спасибо!

Отправлено: 12:49, 08-06-2011

 

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


когда делаю коннект на своем рабочем компе, который находится в локальной сети с серваком фрибсд, все работает, набираю внешний айпи - он коннектится, а когда из дома набираю - выдает ошибку указанную выше. Я думаю, если б тот порт был закрыт у меня б и с рабочего компа не получался бы коннект...

Отправлено: 11:40, 09-06-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 87
Благодарности: 3

Профиль | Отправить PM | Цитировать


из дома:
telnet $external_ip 3389

Отправлено: 11:53, 09-06-2011 | #12


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата JaRule:
Я думаю, если б тот порт был закрыт у меня б и с рабочего компа не получался бы коннект... »
Смотря какие правила в брандмауэре записаны (он у вас вообще настроен ??), если например у вас есть правило разрешающее исходящий трафик из локальной сети в интернет то соотвествено соединение дойдет до rinetd и тот переправит его на хост в локальной сети. А вот соединения приходящие на внешнюю карту обычно заблокированы и следовательно соединения до rinetd не доходят. Надо смотреть правила брандмауэра если он у вас вообще используется.

-------
По'DDoS'ил и бросил :-)


Последний раз редактировалось Telepuzik, 10-06-2011 в 12:08.


Отправлено: 11:57, 09-06-2011 | #13


Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


а как посмотреть настройки брэндмауэра? какой там конфигурационный файл? И, кстати на сам сервак фрибсд через putty я из дома спокойно захожу по внешнему айпи.

Отправлено: 12:17, 09-06-2011 | #14


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Покажите что у Вас rc.conf написано.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:32, 09-06-2011 | #15


Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


все, я сам посмотрел этот файл, нашел в нем ссылку на файл настроек файервола, туда зашел, там строки вида
add 49 allow ip from any to any via lo0
add 50 allow ip from any to any via lo0 from (какой-то айпишник)
короче несоклько подобных строк, там с айпишник ана айпишник и т.д., в конце
add 54 allow gre from any to any
add 55 allow ip from any to any via gif0
в конце закомментированная строка # add 65000 allow all from any to any
эту строку разкомментировал, файл сохранил, но все равно не помогло. Может надо перезапустить файервол?

Отправлено: 16:14, 09-06-2011 | #16


Пользователь


Сообщения: 87
Благодарности: 3

Профиль | Отправить PM | Цитировать


ipfw list покажите

Отправлено: 16:35, 09-06-2011 | #17


Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


в каком файле он находится? бо по поиску налшось очень много файлов с именем ipfw

Отправлено: 16:41, 09-06-2011 | #18


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Это команда.

Отправлено: 16:45, 09-06-2011 | #19


Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


00030 allow ip from 109.167.33.0/24 to any
00032 allow ip from any to 109.167.33.0/24
00038 allow ip from 77.222.138.182 to any
00039 allow ip from any to 77.222.138.182
00040 allow tcp from any to any dst-port 22
00041 allow tcp from any 22 to any
00042 allow ip from any to any via gif0
00043 allow esp from 194.125.249.166 to any
00044 allow esp from any to 194.125.249.166
00045 allow icmp from any to any
00046 allow tcp from any 80,21,20,443 to me
00047 allow tcp from me to any dst-port 80,21,20,443
00048 allow udp from me to any dst-port 53
00049 allow ip from any to any via lo0
00049 allow udp from any 53 to any
00050 allow ip from 89.162.155.154 to any
00050 allow ip from 89.162.155.154 to any
00051 allow ip from any to 89.162.155.154
00051 allow ip from any to 89.162.155.154
00052 allow ip from 194.125.249.166 to any
00052 allow esp from 89.162.155.154 to any
00053 allow ip from any to 194.125.249.166
00053 allow esp from any to 89.162.155.154
00054 allow gre from any to any
00055 allow ip from any to any via gif0
00080 allow ip from any to any via rl1
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00229 deny log logamount 200 ip from any to any
00300 deny ip from 127.0.0.0/8 to any
65535 deny ip from any to any

Отправлено: 16:48, 09-06-2011 | #20



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - [решено] Перенаправление портов во FreeBSD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Перенаправление портов в win2k3 Quasi_RUS Microsoft Windows NT/2000/2003 10 21-05-2010 11:17
FreeBSD - перенаправление портов koos Общий по FreeBSD 0 21-04-2010 14:42
FreeBSD - Перенаправление портов в локальной сети nghst Общий по FreeBSD 9 17-11-2009 16:46
Slackware - перенаправление портов Trinux Общий по Linux 5 08-09-2008 18:55
FreeBSD - [решено] Перенаправление портов Tosha_l Общий по FreeBSD 2 05-09-2008 11:00




 
Переход