port_redirect problem.

From: Martin Madsen (none@martin--sprithuset.dk.lh.bsd-dk.dk)
Date: Sun 19 Oct 2003 - 19:01:12 CEST


From: "Martin Madsen" <none@martin--sprithuset.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Subject: port_redirect problem.
Date: Sun, 19 Oct 2003 19:01:12 +0200

Hey
Jeg er ret ny i FreeBSD 5.0 så jeg har et spm:

Hvordan skal min natd rules file se ud for at forwarde alt trafik fra ydre net på port 4662,4711/TCP og 4672/UDP til min egen maskine. Jeg har følgende conf filer:

########
#/etc/rc.conf:
gateway_enable="YES"
hostname="gateway.brejdablik"

ifconfig_rl0="inet 10.0.0.1 netmask 255.0.0.0"
ifconfig_rl1="inet 192.168.1.1 netmask 255.255.255.0"

ppp_enable="YES"
ppp_mode="ddial"
#ppp_nat="YES"
ppp_profile="sonofon"

firewall_enable="YES"
firewall_type="/etc/rc.firewall.rules"

router_flags="-s"
router="/sbin/routed"
router_enable="YES"

natd_enable="YES"
natd_interface="rl0"
natd_flags="-f /etc/rc.natd.rules"

kern_securelevel_enable="NO"
keymap="danish.iso"
keyrate="fast"
linux_enable="YES"
nfs_client_enable="YES"
saver="snake"
sendmail_enable="YES"
sshd_enable="YES"
usbd_enable="YES"

#########
#/etc/ppp/ppp.conf:
default:
        set log Phase tun command
        set ifaddr 10.0.0.0/0 10.0.0.2/0

sonofon:
        set device PPPoE:rl0
        set mru 1400
        set mtu 1400
        set authname *****
        set authkey *****
        set dial
        set login
        add default HISADDR
        add enable tcpmssfixup

#######
#/etc/rc.firewall.rules:
add 1000 divert natd all from any to any via tun0
add 10000 allow all from any to any

########
#/etc/rc.natd.rules:
dynamic yes
use_sockets yes
same_ports yes
interface tun0

redirect_port tcp 192.168.1.15:4662 4662
redirect_port udp 192.168.1.15:4672 4672
redirect_port tcp 192.168.1.15:4711 4711

Men det fungerer ikke. Jeg har søgt google tyndt men jeg kunne ikke finde noget brugbart.
Jeg ville gerne lige have det har til at virke før jeg konfugurerer mit firewall script.

Håber nogen kan gennemskue hva jeg gør galt. Kommentarer til de øvrige indstillinger modtages også gerne.
Med Venlig Hilsen
Martin Madsen



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:32 CET