powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Проброс портов извне во внутр. сеть
6 сообщений из 6, страница 1 из 1
Проброс портов извне во внутр. сеть
    #32235351
Есть задача. ЛОкальная сеть общается с инетов firewall. Изне в сеть (к отдельным компам) тоже надо попасть. Как на линуксе сосуществляется проброс портов?
...
Рейтинг: 0 / 0
Проброс портов извне во внутр. сеть
    #32236578
Фотография Полковник Трофимов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я на соляре такое мутил
Я использовал ipfilter (он вроде и для линуха есть).

Правила для redidect'а
nat.conf
Код: plaintext
1.
 rdr elx0  212 . 1 . 1 . 1 / 32  port  80  ->  192 . 168 . 11 . 1  port  80 
 


Ну и фаерволом разрешить
ipf.conf
Код: plaintext
1.
 pass in on elx0 proto tcp from any to  212 . 1 . 1 . 1 / 32  port =  80  flags S keep state
 

elx0 - это внешний интерфейс.
212.1.1.1 - внешний ip

Да, и чуть не забыл
тебе нужно транслировать адреса попадающие на внутренний интерфейс
map elxl0 0.0.0.0/0 -> 0/32
elxl0 - внутренний интерфейс.

Для линуксовых iptables или ipfilter должно быть по аналогии.
...
Рейтинг: 0 / 0
Проброс портов извне во внутр. сеть
    #32236587
Фотография Полковник Трофимов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да вот еще ссылка по ipfilter
http://coombs.anu.edu.au/~avalon/
...
Рейтинг: 0 / 0
Проброс портов извне во внутр. сеть
    #32239040
Фотография cyc10ne
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в последних линухах чай поди все уже под iptables шуршит
хотя ipfilter тоже рулить должон.
...
Рейтинг: 0 / 0
Проброс портов извне во внутр. сеть
    #32239053
alex_k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
у нас на фрюхе через натд такое делается, если нужно расскажу подробнее
...
Рейтинг: 0 / 0
Проброс портов извне во внутр. сеть
    #32255775
Dmitry Bychkov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Есть великолепная прога, называется proxy. Может быть найдена на freshmeat.net. Пробрасывает все, что угодно, меняет и соурс и дестинатион и порты (как источника, так и приемника)
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Проброс портов извне во внутр. сеть
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]