Stay d
Mafián zastupce cloudu 10.40
Registrován: 04.10.2002
Příspěvků: 1428
Team Member: MOD User is Mapper |
IPFW FWD |
Příspěvek č. 4 |
Tak buď bych si napsal nějaký skript pro NAT (pokud ho tam máš, předpokládám že ano), kde by bylo definováno toto pravidlo na jednom řádku podle pravidla (CO na CO):
redirect_port tcp 10.1.1.76:22 192.168.11.11:2500
Tento skript musí být zmíněn v rc.conf.
Nebo pokud máš kernel zkompilovaný se všemi opšnami pro IPFW tedy IPFIREWALL (nezapomenout na extended) pak pomocí příkazu fwd | forward by takové pravidlo mohlo být asi takto:
ipfw add 100 count log logamount 1000000 ip from any to 192.168.11.11/32 proto tcp dst-port 22 in via rl0
ipfw add 101 fwd 10.1.1.76,22 log logamount 1000000 tcp from any to 192.168.11.11 2500 in via rl0
Pravidlo 100 počítá počet uplatnění tohoto pravidla AND zaloguje s limitem záznamů do 1 milionu jakoukoliv ip adresu od kudkoliv která směruje data na ip adresu 192.168.11.11 ve kterých je obsažen protokol TCP s cílovým portem 22 v přicházejícím směru přes rozhraní rl0.
Pravidlo 101 přesměrovává na ip adresu 10.1.1.76 port 22 AND zaloguje s limitem záznamů do 1 milionu jakákov data s hlavičkou protokolu TCP od kudkoliv na adresu 192.168.11.11 AND port 2500 v přicházejícím směru přes rozhraní rl0.
To? například.
Rád pomůžu pokud to nebude stačit.
__________________
|