作者chinsan (有若无,实若虚)
看板FreeBSD
标题Re: 请教一下 ipnat + rdr
时间Wed May 6 04:43:09 2009
※ 引述《in2 (不是站长了~)》之铭言:
: 假设是在一台当 firewall 的机器上,
: 有 em0 和 em1 两个 device,
: 分别 bind 了 public ip 1.1.1.1(em0) 和 192.168.0.1(em1) ,
: 同时有另外一个 server 在 192.168.0.2 ,
: 想要把这台整个映对到外面的 ip 上,
: 所以就用这条 ipnat rule :
: rdr em0 1.1.1.1/32 -> 192.168.0.2
: 这时全世界都可以透过 1.1.1.1 直接 access 在後面的 192.168.0.2 ,
: 只有两个例外: 192.168.0.1(这台firewall) 和 192.168.0.2(要被转出去的server)
: 应该是因为这条 rdr 是设在 em0 上面,
: 而 192.168.0.1 连到 1.1.1.1 是走 lo0 ,
: 192.168.0.2 连到 1.1.1.1 是走 em1 ,
: 所以这条就没有作用到了 @_@
: 有什麽方式可以让这两台也可以直接连到 1.1.1.1 再被转回 192.168.0.2 吗? @@
: 我试过把同样的 rule 再加一条改成 em1 没办法 work XD
应该要利用 map 来改写封包,弄成 NAT 环境
如此一来 ipnat.rules 写法可能会像是..
map em0 192.168.0.0/24 -> 1.1.1.1/32 portmap tcp/udp 20000:50000
map em0 192.168.0.0/24 -> 1.1.1.1/32
rdr em0 1.1.1.1/32 -> 192.168.0.2
可参阅
http://chinsan.info/~chinsan/ipf-howto.pdf
--
静中见真境,淡中识本然
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.133.108.147