Re: 請教一下 ipnat + rdr - BBS

Erin avatar
By Erin
at 2009-05-06T04:43

Table of Contents

※ 引述《in2 (不是站長了~)》之銘言:
: 假設是在一台當 firewall 的機器上,
: 有 em0 和 em1 兩個 device,
: 分別 bind 了 public ip 1.1.1.1(em0) 和 192.168.0.1(em1) ,
: 同時有另外一個 server 在 192.168.0.2 ,
: 想要把這台整個映對到外面的 ip 上,
: 所以就用這條 ipnat rule :
: rdr em0 1.1.1.1/32 -> 192.168.0.2
: 這時全世界都可以透過 1.1.1.1 直接 access 在後面的 192.168.0.2 ,
: 只有兩個例外: 192.168.0.1(這台firewall) 和 192.168.0.2(要被轉出去的server)
: 應該是因為這條 rdr 是設在 em0 上面,
: 而 192.168.0.1 連到 1.1.1.1 是走 lo0 ,
: 192.168.0.2 連到 1.1.1.1 是走 em1 ,
: 所以這條就沒有作用到了 @_@
: 有什麼方式可以讓這兩台也可以直接連到 1.1.1.1 再被轉回 192.168.0.2 嗎? @@
: 我試過把同樣的 rule 再加一條改成 em1 沒辦法 work XD

應該要利用 map 來改寫封包,弄成 NAT 環境
如此一來 ipnat.rules 寫法可能會像是..

map em0 192.168.0.0/24 -> 1.1.1.1/32 portmap tcp/udp 20000:50000
map em0 192.168.0.0/24 -> 1.1.1.1/32

rdr em0 1.1.1.1/32 -> 192.168.0.2

可參閱 http://chinsan.info/~chinsan/ipf-howto.pdf

--
靜中見真境,淡中識本然

--
Tags: BBS

All Comments

網路介面卡在家裡要怎麼設定

Lucy avatar
By Lucy
at 2009-05-05T16:31
※ 引述《chinsan (有若無,實若虛)》之銘言: : ※ 引述《denniswave (tsmc.168rent.com)》之銘言: : 若不熟設定可參閱 : http://www.freebsd.org/doc/zh_TW/books/handbook/install-post.html : ht ...

請問要去哪兒下載get套件呢??

Quintina avatar
By Quintina
at 2009-05-05T12:28
※ 引述《chinsan (有若無,實若虛)》之銘言: : ※ 引述《paramoree (great!!)》之銘言: : : http://ftp11.tw.freebsd.org/pub/FreeBSD/distfiles/ : ...

Freebsd 抓不到 Acer R520 LSI SAS1078?

Michael avatar
By Michael
at 2009-05-05T10:44
我上過那2個 patch 後還是一樣抓不到, 以下是我用6.4R的安裝片下顯示的 dmesg 及 pciconf http://img354.imageshack.us/img354/4969/pciconf.jpg http://img521.imageshack.us/img521/2420/dme ...

網路介面卡在家裡要怎麼設定

Victoria avatar
By Victoria
at 2009-05-05T10:20
※ 引述《athrun0000 (00)》之銘言: : ※ 引述《chinsan (有若無,實若虛)》之銘言: : : 若不熟設定可參閱 : : http://www.freebsd.org/doc/zh_TW/books/handbook/install-post.html : : http://www ...

有辦法快速進入X WINDOW嗎

James avatar
By James
at 2009-05-05T07:51
※ 引述《athrun0000 (00)》之銘言: : 有辦法快速進入X WINDOW嗎(例如跟微軟一樣 裝好光碟軟體 就可以進入作業系統) 去抓 PC-BSD 直接玩吧。 : 不用一大推 都要設網路才可以 : 如果沒有網路 無法啟動網路 : 可以有辦法 快速進入入X WINDOW嗎 : 然後用那各作業系 ...