Войти

Показать полную графическую версию : Проброс портов средствами ядерного NAT


zlx
05-01-2010, 13:11
оброго дня суток!

Возникла небольшая проблема, решить которую сам не могу.

Дано: есть "машина-сервер", настроенную в качестве шлюза, под управлением freebsd 7.2, так же на этой машине поднят ядровой ipfw-nat + настроен проброс одного TCP порта.

есть "машина-клиент" 192.168.0.10 под управлением той же freebsd 7.2, в качестве гейта прописан ip машины-сервера

Задача: пробросить UDP-порт

Правила фаервола:

######## NAT #######

${FwCMD} nat 1 config log if ${LanOut} reset same_ports redirect_port tcp 192.168.0.10:22 9898
${FwCMD} add nat 1 ip from any to any via ${LanOut}

${FwCMD} nat 2 config log if ${LanIn} reset same_ports
${FwCMD} add nat 2 ip from any to any via ${LanIn}


Вопрос: какое правило добавить, чтобы пробросить UDP 7676 который открыт на "машине-клиенте"? Пробовал разными способами, но проброс UDP так и не смог настроить. Прошу помощи в настройки, благодарен за внимание.

ps порт 7676 на целевой машине само собой открыт...

WhitePangolin
05-01-2010, 14:11
${FwCMD} nat 1 config if ${LanOut} same_ports reset redirect_port udp ${mega_comp}:7676 7676




© OSzone.net 2001-2012