免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3039 | 回复: 7
打印 上一主题 下一主题

ipfw中的fwd端口转换限制~?? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-07-02 02:43 |只看该作者 |倒序浏览
ipfw add 50 fwd 192.168.168.211,22 log tcp from 192.168.1.0/24 to 192.168.168.211,808
ipfw add 51 fwd 192.168.168.211,80 log tcp from 192.168.168.0/24 to 192.168.168.211,808

通过192.168.168.11(属于192.168.168.0/24)可以通过808正常访问到192.168.168.211的80端口
可是用192.168.1.11(属于192.168.1.0/24)访问808,也是访问80,不访问22
问题出的太奇怪了。
http://www.freebsdchina.org/foru ... 78f0660bf71581174d3 发了帖子,可能是没表达太好。5天了都没找到确切的答案。自己去找过很多资料,也去很多地方求助过。这个问题可能碰到的比较少比较少,也没有发表…………
朋友建议我来这里贴一个帖子。人气比较旺,而且学BSD的朋友们都很热心。

论坛徽章:
0
2 [报告]
发表于 2007-07-02 02:48 |只看该作者

回复 1楼 lovfreebsd 的帖子

我用这两句fwd要实现的功能是:
192.168.168.0/24 和192.168.1.0/24的用户都访问本机的808端口
访问本机808端口的198.168.168.0/24的用户请求转向本机的80端口
访问本机808端口的192.168.1.0/24的用户请求转向本机的22端口

论坛徽章:
0
3 [报告]
发表于 2007-07-02 03:07 |只看该作者

回复 1楼 lovfreebsd 的帖子

非常感谢www.freebsdchina.org论坛的orzdummy兄弟和yarshure兄弟给我的指导,现在我有些东西不能弄明白,以后一定会努力去学的。衷心的感谢orzdummy兄弟和yarshure兄弟给予我的帮助。

有朋友建议我学习一下pf,看能不能实现我想要的功能。麻烦大家帮助我看一下这两句能正确正常执行并得到我要的效果吗?
rdr on tl0 proto tcp from 192.168.1.0/24 to 192.168.168.211 port 808 -> 192.168.168.211 port 22
rdr on tl0 proto tcp from 198.168.168.0/24 to 192.168.168.211 port 808 -> 192.168.168.211 port 80
我看了一下pf的一些知识。觉得要实现我的功能的也许只有rdr。
本来用ipfw前面做的挺好的,就在端口转换上出了问题,找了很久也没找到解决的办法。

论坛徽章:
0
4 [报告]
发表于 2007-07-02 03:11 |只看该作者

回复 1楼 lovfreebsd 的帖子

用fwd或rdr。还是有其他的方法来实现??
大家帮忙指点一下迷津

~~~先谢谢大家了~~~

论坛徽章:
0
5 [报告]
发表于 2007-07-02 13:56 |只看该作者

回复 3楼 lovfreebsd 的帖子

这个问题真是非常着急,有会的朋友帮忙指点一下~

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
6 [报告]
发表于 2007-07-02 14:25 |只看该作者
我用natd来做端口转换,但是本机的端口转换没做过。

论坛徽章:
0
7 [报告]
发表于 2007-07-03 08:58 |只看该作者
原帖由 lsstarboy 于 2007-7-2 14:25 发表
我用natd来做端口转换,但是本机的端口转换没做过。


natd做端口转换的话,好象只能把192.168.1.0/24 这个网段的直接转到22
                                        把192.168.168.0/24 这个网段的直接转到80
而其中不需要通过808这个端口。是这样的吧~

我觉得用natd做的应该是对整个访问群的负载。我这样转的目的是对某一个端口的那一种服务进行负载。
谢谢lsstarboy兄弟。其实我也问过很多人,找过不少资料,他们都说没有这样做过。所以还请有经验的朋友或想学这方面的朋友多多关注和关照一下。

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
8 [报告]
发表于 2007-07-03 11:50 |只看该作者
测试了一下,可以用的啊。
看一下log里面怎么说的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP