請教一下 ipnat + rdr - BBS

Michael avatar
By Michael
at 2009-04-23T22:57

Table of Contents

假設是在一台當 firewall 的機器上,
有 em0 和 em1 兩個 device,
分別 bind 了 public ip 1.1.1.1(em0) 和 192.168.0.1(em1) ,
同時有另外一個 server 在 192.168.0.2 ,
想要把這台整個映對到外面的 ip 上,
所以就用這條 ipnat rule :
rdr em0 1.1.1.1/32 -> 192.168.0.2

這時全世界都可以透過 1.1.1.1 直接 access 在後面的 192.168.0.2 ,
只有兩個例外: 192.168.0.1(這台firewall) 和 192.168.0.2(要被轉出去的server)
應該是因為這條 rdr 是設在 em0 上面,
而 192.168.0.1 連到 1.1.1.1 是走 lo0 ,
192.168.0.2 連到 1.1.1.1 是走 em1 ,
所以這條就沒有作用到了 @_@

有什麼方式可以讓這兩台也可以直接連到 1.1.1.1 再被轉回 192.168.0.2 嗎? @@
我試過把同樣的 rule 再加一條改成 em1 沒辦法 work XD

--
「若不安於藍色畫面 嘗試改變他」
-- 克拉哇啦.吳(Koala Wu)中國1997-未決

--
Tags: BBS

All Comments

沒有辦法su...?

Wallis avatar
By Wallis
at 2009-04-20T22:02
※ 引述《yornid (yornid)》之銘言: : ※ 引述《chinsan (有若無,實若虛)》之銘言: : : 也有可能是 alias 吧, 請原 po 打 alias 跟 env 並把結果跟指令一併貼出來吧.. : : 或者也有可能原 po 指令打錯。 : 小弟重開了一次機,進入single ...

沒有辦法su...?

Mia avatar
By Mia
at 2009-04-20T21:17
※ 引述《chinsan (有若無,實若虛)》之銘言: : ※ 引述《starlition (unknown)》之銘言: : : 我覺得有人把那台的 su砍掉 : : 換成一個 shell script 裡面是呼叫 sudo 的 : : (小弟幹過這種事 因為有人不想打sudo XD) : 也有可能是 a ...

openvpn可連線但是無法使用

Bennie avatar
By Bennie
at 2009-04-20T03:26
如題,可以連線,但是無法使用。 openvpn.log裏頭的錯誤訊息我有google查過了。 但是訊息不夠明確,能夠找到的有用資料較少, 因此上來此版尋求各位先進的協助, 小弟是個FreeBSD新手,請各位先進多多提拔,thanks a lot. /var/log/messages的錯誤訊息如下: ---- ...

奇怪的訊息...

Una avatar
By Una
at 2009-04-17T12:26
都是正常訊息 GEOM現在支援ufsid 類似Linux的UUID 所以會有GEOM_LABEL: Label for provider 用/dev/daxsyz的方式mount之後 label就會被remove umount之後會再出現 ※ 引述《dppman (*^o^*)》之銘言: : 請問一下, : ...

gcc295

Edith avatar
By Edith
at 2009-04-16T18:24
※ 引述《jai166 (榮耀 尊絕 不凡 台科)》之銘言: : 謝謝您幫忙測試 不過小弟是使用 WDBBS 系統 : 可能要花相當多的時間才能把程式改好吧......... : 目前遇到的問題有 : 1. warn: extra tokens at end of #endif directive : 2. ...