The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"проброс реального айпи c linux router on freebsd"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / Linux)
Изначальное сообщение [ Отслеживать ]

"проброс реального айпи c linux router on freebsd"  +/
Сообщение от 100matolog email(ok) on 17-Янв-10, 23:06 
День добрый.
Провайдер выделил мне еще один айпиадресс из тойже сети с темже дефолтным шлюзом.
На офисном шлюзе стоит центос(линух) шлюз. За ним , в локалке накрутил фрибсд с фейковым айпишником.
Собственно перелопатил гугл на тему проброса реального адреса на внутреннюю машину

Из всего найденного выделил
Вешаю на линукс роутере сетевой алиас на внешний интерфейс с родной маской

ifconfig eth2:1 195.***.***.*** netmask 255.255.255.192

sysctl net.ipv4.ip_forward=1  установлен

добавляю правила айпитейблс
iptables -t nat -I PREROUTING -d 93.xx.xx.xx -j DNAT --to-destination 192.168.0.5

iptables -t nat -I POSTROUTING -s 192.168.0.5 -j SNAT --to-source 93.xx.xx.xx

iptables -I FORWARD -s 0/0 -d 192.168.0.5 -p tcp -j ACCEPT

Вроде как получилось..Но теперь возникла проблема. Я думал что смогу получить с этого второго айпишника веб и тестовый почтовик который крутится на фре. На деле же выходит что
telnet 195.***.***.*** 80
Trying 195.***.***.***...
Connected to вебсервер линухового шлюза(хотя телнетился на второй айпишник).
Escape character is '^]'.
^C
Connection closed by foreign host.

А вот ссш на второй реальный айпи пробрасывает на фрибсд.
И телнет на мускульный порт тоже показывает фрибсд
Что не так сделал? какую инфу предоставить?

Ребята - как все таки правильно сделать задуманное? Я в айпитейблс не силен.

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "проброс реального айпи c linux router on freebsd"  +/
Сообщение от atomiczzz (ok) on 18-Янв-10, 10:56 
>[оверквотинг удален]
>Escape character is '^]'.
>^C
>Connection closed by foreign host.
>
>А вот ссш на второй реальный айпи пробрасывает на фрибсд.
>И телнет на мускульный порт тоже показывает фрибсд
>Что не так сделал? какую инфу предоставить?
>
>Ребята - как все таки правильно сделать задуманное? Я в айпитейблс не
>силен.

Если есть желание отдать реальную айпи фряхе - тогда нужно копать в сторону DMZ, если просто сделать доступной веб страницу или какой любой ресурс - то обычный проброс портов.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "проброс реального айпи c linux router on freebsd"  +/
Сообщение от atomiczzz (ok) on 18-Янв-10, 11:09 
>[оверквотинг удален]
>>А вот ссш на второй реальный айпи пробрасывает на фрибсд.
>>И телнет на мускульный порт тоже показывает фрибсд
>>Что не так сделал? какую инфу предоставить?
>>
>>Ребята - как все таки правильно сделать задуманное? Я в айпитейблс не
>>силен.
>
>Если есть желание отдать реальную айпи фряхе - тогда нужно копать в
>сторону DMZ, если просто сделать доступной веб страницу или какой любой
>ресурс - то обычный проброс портов.

Не верно выразился, если нужно отдать некоторые порты - проброс, если отдать всю айпишку - дмз, мост и т.д.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "проброс реального айпи c linux router on freebsd"  +/
Сообщение от ze6ra (ok) on 18-Янв-10, 11:29 
>[оверквотинг удален]
>Escape character is '^]'.
>^C
>Connection closed by foreign host.
>
>А вот ссш на второй реальный айпи пробрасывает на фрибсд.
>И телнет на мускульный порт тоже показывает фрибсд
>Что не так сделал? какую инфу предоставить?
>
>Ребята - как все таки правильно сделать задуманное? Я в айпитейблс не
>силен.

195... вы присваиваете шлюзу 93... пробрасываете куда-то потом подключаетесь к 195... и удивляетесь увидев там шлюз. :)
А какой из них у вас там первый и второй ip все должный догадываться сами.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "проброс реального айпи c linux router on freebsd"  +/
Сообщение от ALex_hha (ok) on 18-Янв-10, 11:40 
C помощью влан можно сделать


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "проброс реального айпи c linux router on freebsd"  +/
Сообщение от Алексей email(??) on 12-Ноя-10, 12:14 
курим в сторону http://www.freebsd.org/doc/ru/books/handbook/network-natd.html и понимаем что проброс можна сделать с элиасного ип на врутрений ип

на free

echo "-redirect_address localIP publicIP" > /etc/natd.conf

-----------
С уважением администратор компьютерной барахолки www.oldcomp.ru

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2022 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру