Re: Sv: Hey :) IPFW tingest...

From: Soeren Schroeder (none@sch--cybercity.dk.lh.bsd-dk.dk)
Date: Fri 11 Aug 2000 - 11:43:50 CEST


Date: Fri, 11 Aug 2000 11:43:50 +0200
To: bsd-dk@bsd-dk.dk, <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
From: Soeren Schroeder <none@sch--cybercity.dk.lh.bsd-dk.dk>
Subject: Re: Sv: Hey :) IPFW tingest...

At 11-08-00 11:31 +0200, Jakob Hartmann wrote:
>Hmm ok.. jeg kigger på det når jeg kommer hjem
>
>jeg ku bare ikk få den til at funge igår.. det var som om den ikk
>redirectede... skummelt..

Det skyldes nok at jeg har lavet en typo:

05 natd -interface ed1 -redirect_port tcp 10.0.0.2:23 23023
                                                  ^

jeg skal jo redirecte til port 23023 på 10.0.0.2, og ikke på 10.0.0.1 som
jeg oprindeligt (og fejlagtigt) skrev. Det ville blot give en telnetd på
port 23023 på min yderside box
Det er problemet med et tænkt eksempel, jeg burde have testet det ordenligt
igennem. Desuden er telnetd ikke en smart ting, kig hellere på sshd(8) -
secure shell daemon

>hehe
>
>/Jakob
>
>-----Oprindelig meddelelse-----
>Fra: Kasper Mejlgaard <none@mejlgaard--cybercity.dk.lh.bsd-dk.dk>
>Til: bsd-dk@bsd-dk.dk <none@bsd-dk@bsd-dk.dk>; bsd-dk@bsd-dk.dk <bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
>Dato: 11. august 2000 11:20
>Emne: Re: Hey :) IPFW tingest...
>
>
> >At 10:32 11-08-00 +0200, Jakob Hartmann wrote:
> >
> >Så skal du blot kigge på:
> >
> >"05 natd -interface ed1 -redirect_port tcp 10.0.0.1:23 23023"
> >
> >Som også kommer fra Sørens nat doc. Længere skriver Søren:
> >
> >"i linie 05 starter jeg så natd, fortæller at den skal køre på yderside
> >netkortet (ed1) med parameteren "-interface ed1". Jeg har tilføjet en lidt
> >speciel opsætning, således at natd lytter på port 23023 og sender trafik
> >til denne port videre til port 23 på den maskine der har ipnummer 10.0.0.2
> >på inderside nettet. Således kan jeg nu telnet'e til den maskine jeg har
> >stående på indersiden af mit net ved at telnette til dot.adsl.dk:23023
> >Dette kaldes inbound proxying"
> >
> >Dette burde kunne løse dit problem med så ændringer.
> >
> >/Kasper
> >
> >>Hejsa...
> >>
> >>Nu har jeg fulgt instrukserne på
> >><http://dot.adsl.dk/natd>http://dot.adsl.dk/natd og min server funger
> >>perfekt... ihvertfald Gateway delen... nu har jeg bare et par spørgsmål:
> >>
> >>Hvordan får man IPFW til at lave en redirection, sådan at alle requests på
> >>port 23 bliver smidt videre til en server på indersiden af gateway'e??
> >>
> >>Og et spørgsmål mere.. jeg har problemer med IRC DCC... jeg kan fint
> >>modtage DCC chat og filer.. men jeg kan ikk sende dem...
> >>jeg har rodet med EzBounce.. og har ogs fået selve IRC delen til at
> >>funge.. men DCC proxy'en virker nada...
> >>
> >>Nogen der har lidt forslag?? Evt. nogle eksempler..
> >>
> >>På forhånd tak :)
> >>
> >>/Jakob
> >>
> >>FreeBSD Kicks ASS!!!
> >
> >--
> >Kasper Mejlgaard, SysAdm
> >CyberCity Internet
> >
> >

--
Søren Schrøder  -  sch@cybercity.dk  -  PGP-key available on request
      "To define recursion, we must first define recursion."



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:03 CET