Re: pf redirect

From: Thomas Steen Rasmussen <none_at_thomas--gibfest.dk.lh.bsd-dk.dk>
Date: Tue, 24 Jan 2012 16:28:48 +0100
To: bsd-dk_at_bsd-dk.dk

On 24-01-2012 13:20, Erik Cederstrand wrote:
> Hej folks,
>
> Jeg har et problem med at forbinde til en IMAP-server fra min internetforbindelse. Samme problem opstår ikke, når jeg forbinder fra en server ude i byen. Jeg vil derfor prøve at bruge pf.conf til at redirecte port 143 på serveren til min IMAP-server, så det for IMAP-serveren ser ud som om jeg forbinder fra min server, for at se, om det løser problemet.
>
> Jeg har tilføjet følgende i pf.conf på serveren:
>
> rdr on igb0 inet proto tcp from any to 82.103.142.37 port = imap -> 46.30.210.152 port 143
>
> Jeg forventede derefter at kunne telnette til 82.103.142.37 port 143 og få fat i 46.30.210.152. Men min telnet session hænger, og pfctl skriver:
>
> all tcp 46.30.210.152:143 (82.103.142.37:143) <- 217.157.7.216:64982 CLOSED:SYN_SENT
>
> Nogen bud på, hvordan jeg får det til at virke?
>
> Mvh Erik
Hejsa,

pf kan ikke redirecte til maskiner den ikke er på subnet med.

Jeg ville løse problemet med en SSH tunnel:

Jeg ville SSH til 82.103.142.37 med kommandoen
"ssh -D 8080 82.103.142.37" og herefter sætte min mail
klient til at bruge proxy serveren på port 127.0.0.1:8080.

Man kan bruge samme trick til at komme udenom diverse
blokeringer for HTTP, ved blot at sætte browseren til at
bruge 127.0.0.1:8080 som socks5 proxy.

Mvh

Thomas / Tykling
Received on Tue 24 Jan 2012 - 16:29:23 CET

This archive was generated by hypermail 2.2.0 : Sun 24 Jun 2012 - 02:54:40 CEST