LINUX.ORG.RU
ФорумAdmin

ipfw и natd

 , ,


0

1

Добрый день всем. прошу вашего совета и помощи. есть сервер с FreeBSD 9.3-RELEASE-p42 на нем есть em0 локальная сеть А.А.А.А em1 интернет (с алиасами inet X.X.X.X, inet Y.Y.Y.Y, inet Z.Z.Z.Z)

инет работает по этим же сетям работает управление оборудованием у связистов встал вопрос о том чтобы все запросы на адрес Y.Y.Y.Y на порт 7654 перенаправлялись на их маршрутизатор.

есть правила nat=«/sbin/natd -f /etc/natd.conf»

fwcmd=«/sbin/ipfw -q add»

intIf=«em0»

extIf=«em1»

extIP1=«X.X.X.X»

extIP2=«Y.Y.Y.Y»

extIP3=«Z.X.Z.Z»

intIP1=«А.А.А.А»

ipsvyaz=«A.A.B.B»

$nat -a $extIP2 -p 8666 log -redirect_port tcp $ipsvyaz:7654 7654

$fwcmd 1746 divert 8666 log tcp from any to $extIP2 7654 in via em1

$fwcmd 1746 divert 8666 log tcp from $ipsvyaz 7654 to any out via em1

и множество других правил. запрос на этот порт перенаправляется и приходит. но приходит с интернетовским адреосм. связистам же необходимо чтобы происходила nat и на их оборудование запрос приходил бы только с внутреннего адреса А.А.А.А

как это осуществить? пробовал менять в правиле NAT extIP2 на intIP1 совсем ничего не приходит. а как сделать подмену никак не соображу. помогите кто может.



Последнее исправление: omar (всего исправлений: 2)

яннп оборудование связистов где?
1. Где-то в инете?
2. В той же сети, что и Y.Y.Y.Y ?
3. В локалке сеть А.А.А.А ?
4. Где-то в локалке ?

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.