1

Тема: ipfw natd freebsd

есть такой конфиг natd,conf:

log no
log_denied no
use_sockets yes
same_ports yes
unregistered_only yes
dynamic yes
redirect_port tcp 192.168.5.30:3389 3389
redirect_port tcp 192.168.5.186:3389 80

есть фаер ipfw, который открыт:

00050 91830748 66891941094 divert 8668 ip from any to any via rl0
00100 51963442 59454616920 count ip from any to any via rl0 in
10100 28518 4503732 allow ip from any to any via lo0
10200 0 0 deny ip from any to 127.0.0.0/8
10300 0 0 deny icmp from any to any frag
10400 939272 58398981 allow icmp from any to any via rl0
65534 185194351 136895772766 allow ip from any to any
65535 10 556 deny ip from any to any

ifconfig:

rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8<VLAN_MTU>
ether 00:e0:51:d9:02:6a
inet xxx netmask 0xfffffffc broadcast xxx
media: Ethernet autoselect (100baseTX)
status: active
vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=82808<VLAN_MTU,WOL_UCAST,WOL_MAGIC,LINKSTATE>
ether 00:22:b0:04:35:bc
inet xxx netmask 0xffffff00 broadcast xxx
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active

rl0-это внешний интерфейс, vr0 - внутренний интерфейс.

Проброс порта на 192.168.5.30 работает, на 192.168.5.186 - нет. При коннекте из локалки к 192.168.5.186 удаленный рабочий стол подключается. Вместо порта 80 пробовал поставить произвольный - аналогично не работает. Подскажите что смотреть? копать параметр divert в ipfw?

2

Re: ipfw natd freebsd

Вы не можете пробросить один порт, на два компа.

3

Re: ipfw natd freebsd

ankor пишет:

Вы не можете пробросить один порт, на два компа.

для проброса используется два разных порта - 80 и 3389. Также пробовал ставить однозначное сопоставление портов
redirect_port tcp 192.168.5.186:7777 7777 - не помогает. При сканировании nmap'ом статус порта 80 или 7777 filtered.

4

Re: ipfw natd freebsd

а что попало сюда

65535 10 556 deny ip from any to any

?