![]() |
Перенаправление портов в локальной сети
Добрый день.
Можно ли как нибудь сделать следующее: Есть машина с FreeBSD 6.4 ИП адрес интерфейса 10.64.1.249/24 ИП адрес алиаса интерфейса 10.64.1.135/24 Нужно чтобы при обращении к 10.64.1.135:3128 трафик перенаправлялся на 10.64.1.100:3128 |
Код:
ipfw add fwd 10.64.1.100 ip from any to 10.64.1.135 dst-port 3128 |
Не работает так(
Код:
[root@nsk-FBSD /usr/src]# ipfw flush Настройки из rc.conf Код:
# added by xorg-libraries port Код:
options IPFIREWALL_FORWARD_EXTENDED Код:
[root@FBSD /usr/src]# make kernel KERNCONF=FBSD |
nghst,
У вас путаница в сообщениях с IP адресами, 10.64.1.249, 10.64.1.135, 10.64.1.248, 10.64.1.130 А вообще ошибка в маске. Цитата:
Цитата:
|
У алиаса вроде маска /32 должна быть, если и интерфейс и алиас из одной подсети.
В любом случае, я пробЫвал форвардить и с 10.64.1.249, результат такой же. |
nghst,
Цитата:
у вас вполне сработает Код:
ifconfig_em0="inet 10.64.1.249 netmask 255.255.255.0" |
Цитата:
Цитата:
|
Да поправили options IPFIREWALL_FORWARD_EXTENDED - нема такой опции:) Осталось IPFIREWALL_FORWARD :)
|
Это не помогает:
Код:
ifconfig_em0="inet 10.64.1.249 netmask 255.255.255.0" Комп с FreeBSD нигде не указан как шлюз, может быть в этом дело? |
nghst,
К сожалению давно не ковырялся с Фрей. Опишите ситуацию подробнее, вполне может быть дело еще в чем-то. В чем выражается Цитата:
Какая программа у вас слушает 10.64.1.249:80 (если апач, то проверте настройки апача)? Включите лог фаервола и посмотрите проходит ли запрос через фаервол. Если обращение к апачу - посмотрите логи апача. Цитата:
Если у вас получается зайти на один ИП адрес, а форвард не срабатывает, при заходе на другой, то имхо стоит глянуть конфиг апача. Возможно апач у вас считает что 10.64.1.248 - это один сайт (соответсвенно он у вас прописан в конфиге), а 10.64.1.249 - другой (описания которого в конфиге апача нет). Сейчас точно не вспомню, но кажется конфиг апача такое предусматривает. Также в конфиге апача была строка на каком интерфейсе, какой ип и порт слушать. В любом случае, проверте конфиги программы, которая у вас должна слушать 10.64.1.249:80 |
Время: 00:10. |
Время: 00:10.
© OSzone.net 2001-