redirect IP a portu v IPFW

Ivo Hazmuk ivo at cis.vutbr.cz
Wed Oct 13 08:20:20 CEST 2021


Ahoj,

On 10/12/21 9:21 PM, Dan Lukes wrote:
> On 12.10.2021 12:11, jerry.mysak at email.cz wrote:
>> dle howto se redirect portu provede
>> redirect_port tcp 192.168.0.3:80 80
>> a redirect IP
>> redirect_address 192.168.0.2 128.1.1.2
>> co ale když chci redirectovat IP i port současně
>> např.
>> 192.168.0.2:80 128.1.1.2:8888
>> je to možné?
> 
> To musi byt cele nejake nedorozumeni.
> 
> redirect_port ani redirect_address nejsou prikazy IPFW.
> 
> Mohlo by jit o NATD. Pokud ano, doporucuju prohlednout manualovou 
> stranku (man natd)m zminene blize neurcene howto zrejme popisuje jen 
> nektere situace, nikoliv vsechno co natd umi ...

podle mě má jít o in-kernel NAT - "ipfw nat X config"

Toto mi funguje:
ipfw nat 1 config if ${oif} reset same_ports log        \
         redirect_port tcp 192.168.3.114:3389 5252           \
	redirect_addr 192.168.8.17  8.8.8.8
...
ipfw add nat 1 ip4 from any to any via ${oif}

Pozor na IPv6. Teď už nevím jestli je to aktuální nebo to byl problém 
nějaké starší verze FreeBSD, ale natování IPv6 provozu vedlo k panicu.

Ivo


More information about the Users-l mailing list