Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Firewall Czerwa jak zrobic przekierowanie .
http://forum.freesco.pl/viewtopic.php?f=22&t=15201
Strona 1 z 1

Autor:  monter [ poniedziałek, 16 kwietnia 2007, 00:11 ]
Tytuł:  Firewall Czerwa jak zrobic przekierowanie .

Witam .
Mam firewall Czerwa i chce przekierowac kompowi z sieci lokalnej pare portow komp lokalny to 10.0.0.3 a porty to 500010-500020 adres serwera to niech bedzie 80.53.259.2.

wiec robie tak wybieram w konfiguratorze zakladke redirect daje dodaj przekierowanie i wpisuje ip kompa 10.0.0.3 daje ok potem wybieram Both > w podaj port wpisuje 500010-500020 ok za ip komputera docelowego daje 80.53.259.2 i ok .

Nastepnie daje pokaz przekierowanie i pisze tak :
both od 10.0.0.3 --> 500010-500020--> 80.53.259.2:0
daje potem ok koniec i generuje firewala .potem daje cancel i wybieram wyjscie z nnd . Co robie nie tak probowalem juz dawac najpierw ip serwera a potem ip kompa z lokalnej ,porty pojedynczo wpisywac i nic .
Ps sprawdzam czy otwarte tym
https://www.grc.com/x/ne.dll?bh0bkyd2
moze tu cos nie tak pokazuje a sa otwarte juz ?

Autor:  djbass [ poniedziałek, 16 kwietnia 2007, 07:22 ]
Tytuł:  Re: Firewall Czerwa jak zrobic przekierowanie .

monter pisze:
Nastepnie daje pokaz przekierowanie i pisze tak :
both od 10.0.0.3 --> 500010-500020--> 80.53.259.2:0


takie duże porty to chyba nie istnieją
z tego co wiem to górna granica to 65000

both|Od:0/0-->port-->ip_komputera_w_lan:0

Autor:  monter [ poniedziałek, 16 kwietnia 2007, 09:41 ]
Tytuł: 

sprawdzalem tez port 3881 i nic z tego .Pomylilem sie teraz piszac posta chodzilo o porty 50010-50020
a takimi regulkami wczesniej prezekierowywalem :
iptables -t nat -A PREROUTING -p tcp -i eth0 -s 0/0 -d 0/0 --dport 3881 -j DNAT --to 10.0.0.16:3881
iptables -I FORWARD -p tcp -d 10.0.0.16 --dport 3881 -j ACCEPT

Autor:  djbass [ poniedziałek, 16 kwietnia 2007, 22:46 ]
Tytuł: 

ja tez wczesniej używałem

iptables -I FORWARD -p tcp -d 192.168.0.2 --dport 4662 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i ppp0 --dport 4662 -j DNAT --to 192.168.0.2

iptables -I FORWARD -p udp -d 192.168.0.2 --dport 9011 -j ACCEPT
iptables -t nat -A PREROUTING -p udp -i ppp0 --dport 9011 -j DNAT --to 192.168.0.2

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/