Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Проброс портов

Ответить
Настройки темы
FreeBSD - Проброс портов

Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день. В сети есть сервер Freebsd, который является шлюзом в интернет и почтовым сервером. Сервер достался по наследству от предыдущего админа, я во freebsd можно сказать полный ноль. Также в сети имеется сервер Windows, на котором поднят фтп, нужно сделать проброс 21 порта, чтобы пользователи могли иметь к нему доступ из инета. Подскажите, пожалуйста, как это сделать? Например, ssh на внешний интерфейс не работает, видимо есть какой-то файервол.

Отправлено: 12:30, 11-09-2012

 

Аватара для Hangsman

Пользователь


Сообщения: 55
Благодарности: 6

Профиль | Отправить PM | Цитировать


Есть фаервол, Вам нужно сообщить хотя бы какой, после этого уже можно будет сказать где искать и как приблизительно выглядит правило на блокировку ssh и как реализовать проброс порта

Отправлено: 12:30, 18-09-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


Файервол PacketFilter. Где смотреть правила?

Отправлено: 10:38, 19-09-2012 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата blue_storm:
Файервол PacketFilter. Где смотреть правила? »
Покажите содержимое файла /etc/rc.conf.

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:58, 19-09-2012 | #4


Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


# -- sysinstall generated deltas -- # Fri Mar 26 13:35:07 2010
# Created: Fri Mar 26 13:35:07 2010
# Enable network daemons for user convenience.
# Please make all changes to this file, not to /etc/defaults/rc.conf.
# This file now contains just the overrides from /etc/defaults/rc.conf.
defaultrouter="212.232.69.xx"
gateway_enable="YES"
hostname="gw"
ifconfig_re0="inet 212.232.69.xx netmask 255.255.255.252"
ifconfig_re1="inet 192.168.0.1 netmask 255.255.255.0"
ifconfig_re1_alias0="inet 192.168.0.54 netmask 255.255.255.0"
#
tcp_extensions="NO"
#
#static_routes="n8 n59"
#route_n8="-net 192.168.8.0/24 192.168.10.54"
#route_n59="-net 192.168.59.0/24 192.168.10.54"
svnserve_enable="YES"
svnserve_flags="-d --listen-port=3690"
svnserve_data="/home/svn/repositories"
svnserve_user="svn"
svnserve_group="svn"
sshd_enable="YES"

Отправлено: 12:07, 19-09-2012 | #5


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


blue_storm,
Покажите вывод команды ls /etc/pf.*

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:04, 21-09-2012 | #6


Аватара для Hangsman

Пользователь


Сообщения: 55
Благодарности: 6

Профиль | Отправить PM | Цитировать


В PF проброска портов осуществляетса следующим образом


rdr on <интерфейс> proto tcp from <с каких хостов> to <на какой адрес идут обращения> port <номер порта> <на какой хост пробрасывать> port <на какой порт пробрасывать>

Пишется после правил НАТа

P.S. В вашем /etc/rc.conf я не вижу строк которые отвечают за включение PF

Отправлено: 11:03, 24-09-2012 | #7


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


blue_storm, если вы планируете в дальнейшем использовать этот сервер. Не плохо было бы разобраться с ним.
В вашем rc.conf нет упоминаний об использовании pf (он включается pf_ebable="YES"). Возможно фаер запускается из /etc/rc.local - посмотрите там.

pfctl -si

А вообще FTP - это не совсем простой протокол, для которого достаточно проброса одного порта.
Если в двух словах, то необходимо включить ftp-proxy, добавить пару правил в pf и все.


Как это сделать: http://www.openbsd.org/faq/pf/ftp.html
см. раздел FTP Server Protected by an External PF Firewall Running NAT

Отправлено: 16:41, 01-10-2012 | #8



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Проброс портов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Проброс портов McLotos Windows Server 2008/2008 R2 15 21-08-2015 21:15
Debian/Ubuntu - ПРоброс портов GRE ~user~ Общий по Linux 2 10-02-2012 12:47
Интернет - Проброс портов VbInt Сетевые технологии 0 10-10-2010 18:33
FreeBSD - проброс портов FreeBSD pashos Общий по FreeBSD 2 22-09-2010 09:41
2008 R2 - Проброс портов Axis1976 Windows Server 2008/2008 R2 9 05-07-2010 09:56




 
Переход