免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5947 | 回复: 12
打印 上一主题 下一主题

[OpenBSD] 新手求帮助 openbsd pf 方面 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-07-19 22:05 |只看该作者 |倒序浏览
本帖最后由 tzhxbg 于 2014-07-19 23:22 编辑

我有三台服务器(10.0.0.2  10.0.0.3 10.0.0.4) 和一个网关(10.0.0.1)一个外网ip(61.162.198.5)这三台服务器的网关必须用10.0.0.1 这样服务器才能用
现在的问题是我想让一台服务器 10.0.0.4 用后来这个加的这个光纤(外网ip 61.162.198.5)能访问   。。。。
我能再加一台服务器10.0.0.5用 openbsd+pf实现吗?怎么实现?

论坛徽章:
0
2 [报告]
发表于 2014-07-19 22:40 |只看该作者

论坛徽章:
0
3 [报告]
发表于 2014-07-19 23:23 |只看该作者
有中文的吗?回复 2# 小蜜蜂王


    直接给我说规则也行

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
4 [报告]
发表于 2014-07-21 08:42 |只看该作者
内网机器想直接用外网IP访问,rdr重定向, 将需要的端口重定向到内网IP上面

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
5 [报告]
发表于 2014-07-21 08:45 |只看该作者
不懂pf,但是ipfw我倒知道,可以用楼上的端口映射,也可以用整个IP的映射。

论坛徽章:
0
6 [报告]
发表于 2014-07-21 15:20 |只看该作者
直接在pf.conf 里加入pass in on em0 proto tcp from any to any port 80 rdr-to 10.0.0.6  是不是 em0的10.0.0.6 能被em1 连接的外网访问

论坛徽章:
0
7 [报告]
发表于 2014-07-21 16:40 |只看该作者
你的问题写得不清晰,应该整理一下思路先。把电脑都编上编号,把网卡也编上编号,有助于问题解决。

我看你的配置:3台服务器,1台主机(双网卡作为路由器),是吗?

3 台服务器是内网的,你想让外网访问这 3 台服务器中的一台,是这样吗?

pf 规则应该设置在路由器上。

论坛徽章:
0
8 [报告]
发表于 2014-07-21 19:03 |只看该作者
三台服务器(w1 w2 w3) 一台网关(g1) 还有一台双网卡的服务器(n1)做pf   w1 w2 w3 这三台服务器的网关必须设为g1   我想用n1把 w3映射出去 w3的网关不能改成n1 改了w3就不能连接 w1 w2 啦 能把w3映射出去同时 w3还能连接 w1 和 w2 吗 ?

论坛徽章:
0
9 [报告]
发表于 2014-07-21 22:21 |只看该作者
本帖最后由 vity 于 2014-07-21 22:22 编辑

网络拓扑情况还是不清楚呀,一般网关 g1 都是双网卡呀。

总之,现在 n1 能访问 10.0.0.6 的 80 端口吗?如果可以的话,就在 n1 上添加 rdr-to 规则:
pass in on em0 proto tcp from any to any port 80 rdr-to 10.0.0.6
将 em0 替换为外网的网卡名称,不能写为内网的网卡名称。

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
10 [报告]
发表于 2014-07-22 08:50 |只看该作者
回复 8# tzhxbg


    w3不把n1设置为网关,端口映射的方式无效,但是如果是web应用的话,nginx倒可以,做反向代理就行;ssh通过隧道也可以做。

原理上说,在n1的内网卡口上做反向的NAT也可以,但是我一直没试验成功过。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP