Re: natd 下的 redirect_port 問題
※ 引述《ELF.bbs@bbs.pu.edu.tw (堆積木)》之銘言:
> 我的bsd怎麼樣都設不起來redirect_port的功能
記得nat中gateway和redirect只能挑一個跑的樣子
> 有網友可以給點建議嗎?
> FreeBSD 4.9R vr1是對外網卡,從外面測試怎樣都連不到內部的web server
> 以下是我的設定檔。
> rc.conf:
> gateway_enable="YES"
> firewall_enable="YES"
> firewall_type="OPEN"
> natd_enable="YES"
> natd_interface="vr1"
> natd_flags="-config /etc/natd.conf"
> kernel:
> options IPFIREWALL
> options IPDIVERT
> options IPFIREWALL_DEFAULT_TO_ACCEPT
> options IPFIREWALL_VERBOSE
> options IPFIREWALL_FORWARD
> options DUMMYNET
> natd.conf:
> redirect_port tcp 192.168.1.246:80 80
> rc.local:
> /sbin/ipfw add 1100 allow tcp from any to 192.168.1.246 80
> /sbin/ipfw add 1200 allow tcp from 192.168.1.246 to any
> ipfw show的結果:
> 00050 2208 184686 divert 8668 ip from any to any via vr1
> 00100 0 0 allow ip from any to any via lo0
> 00200 0 0 deny ip from any to 127.0.0.0/8
> 00300 0 0 deny ip from 127.0.0.0/8 to any
> 01100 18 864 allow tcp from any to 192.168.1.246 80
> 01200 0 0 allow tcp from 192.168.1.246 to any
> 65000 4363 477916 allow ip from any to any
> 65535 0 0 allow ip from any to any
--
夫兵者不祥之器物或惡之故有道者不處君子居則貴左用兵則貴右兵者不祥之器非君子
之器不得已相簿 http://www.wretch.cc/album 有佈景主題 速度很快 可得志於天下
矣吉事尚左凶事尚右偏將軍居左上將軍居右言以喪禮處之殺人之眾以哀悲泣之戰勝以
喪禮處之道常無名樸雖小天下莫能臣侯王若能守之萬物將自賓天地相合以降甘露民莫
之令而自均始制有名名亦既有夫亦將知止 210-58-35-60.cm.dynamic.apol.com.tw海
討論串 (同標題文章)
FreeBSD 近期熱門文章
PTT數位生活區 即時熱門文章
0
18