Страница 1 из 1

Проброс порта NAT

Добавлено: Пт апр 20, 2018 8:45 am
dzigy
Здравствуйте! Хочу пробросить порт, как указано в Вашем мануале.
FreeBSD nat + ipfw
Пробрасываем все пакеты которые приходят на TCP порт 3389 (порт удалённого рабочего стола Windows) основного сервера в сеть на сервер с внутренним адресом 192.168.3.201

/etc/rc.conf

firewall_enable="YES"
firewall_type="/etc/fw.conf"
natd_enable="YES"
natd_interface="re0"
natd_flags="-redirect_port tcp 192.168.3.201:3389 3389"
/etc/fw.conf

add 65010 divert 8668 ip4 from any to any via re0
Подскажите можно таким образом пробросить порт "на лету":
nat 22 config ip 1.1.1.1 log deny_in redirect_port tcp 192.168.3.201:3389 3389
add 65010 divert 3389 1.1.1.1 from any to any via re0

Re: Проброс порта NAT

Добавлено: Пт апр 20, 2018 11:27 am
~AsmodeuS~
dzigy писал(а):Здравствуйте! Хочу пробросить порт, как указано в Вашем мануале.
FreeBSD nat + ipfw
Пробрасываем все пакеты которые приходят на TCP порт 3389 (порт удалённого рабочего стола Windows) основного сервера в сеть на сервер с внутренним адресом 192.168.3.201

/etc/rc.conf

firewall_enable="YES"
firewall_type="/etc/fw.conf"
natd_enable="YES"
natd_interface="re0"
natd_flags="-redirect_port tcp 192.168.3.201:3389 3389"
/etc/fw.conf

add 65010 divert 8668 ip4 from any to any via re0
Подскажите можно таким образом пробросить порт "на лету":
nat 22 config ip 1.1.1.1 log deny_in redirect_port tcp 192.168.3.201:3389 3389
add 65010 divert 3389 1.1.1.1 from any to any via re0

можно на очень старых системах где используется еще natd

Re: Проброс порта NAT

Добавлено: Пт апр 20, 2018 12:30 pm
dzigy
Так, просмотрел, natd не используем. Как тогда посоветуете пробросить порт?

Re: Проброс порта NAT

Добавлено: Пн апр 23, 2018 7:27 am
dzigy
Попробовал так,заработало.
ipfw nat 120 config ip 1.1.1.1 log reset same_ports deny_in redirect_port tcp 2.2.2.2:3333 3333

Re: Проброс порта NAT

Добавлено: Пн апр 23, 2018 9:14 am
dzigy
Теперь другой вопрос, как этот нат с переадресацией прописать в rc.conf. Чтобы этот редирект работал только для одного ната, а не всех.

Re: Проброс порта NAT

Добавлено: Пн апр 23, 2018 3:36 pm
~AsmodeuS~
dzigy писал(а):Теперь другой вопрос, как этот нат с переадресацией прописать в rc.conf. Чтобы этот редирект работал только для одного ната, а не всех.

/etc/rc.local

прописать