Toon posts:

[BC3] [FreeBSD] Port redirecten

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb met search al gezocht op GOT maar weinig te vinden.

Ik wil tcp verkeer dat binnen komt op IP-adres 192.168.0.210 poort 10022 door sturen naar IP-adres 192.168.0.207 poort 22, hoe kan ik dit doen d.m.v. natd?

Dus:

192.168.0.210:10022 ---> 192.168.0.207:22


Dit heb ik al gedaan:
natd -redirect_port tcp 192.168.0.207:22 10022
maar hiet krijg ik de volgende foutmelding:
natd: aliasing address not given :(

Verwijderd

Topicstarter
Okay... ik was de optie -interface xl0 vergeten maar.... u kan ik een connectie maken met SSH via de port redirect maar hij loopt bij het connecten gelijk vast :(
Volgens mij moet ik ook NAT de andere kant op doen.. hoe doe ik dit eigenlijk?

  • thrax
  • Registratie: Maart 2000
  • Laatst online: 18-06-2025
Het werkt niet omdat als NAT wil werken zowel de binnenkomende als de uitgaande pakketjes door de NAT heen moeten gaan.

Doordat beide computers op hetzelfde subnet zitten, werkt dit niet.

Kijk, als computer A op B wil connecten via een NAT dan gaat de eerste vraag van A via de NAT dus netjes naar B. Maar het antwoord van B is niet aan de NAT gericht, maar direct aan A. Als de NAT dit pakketje dan voorbij ''ziet'' gaan, verandert deze het source adres en de source port, zodat A het antwoord weer naar de nat stuurt en die het weer naar B kan sturen, zodat de circel rond is en blijft.

Maar computer B krijgt nu de vraag en stuurt het antwoord dan direct naar A, omdat ze op hetzelfde subnet zitten gaat het namelijk niet via de NAT. A stelt dan zijn volgende vraag direct aan B op de verkeerde poort, omdat de NAT deze niet aangepast heeft.

Daarom werkt dit dus niet. Ik heb het hier bij mij thuis ook, ik heb een redirect en die werkt perfect vanaf internet, maar voor het interne subnet werkt het niet, omdat die pakketjes niet door de NAT heen gerouteerd worden.

Hmz, niet erg duidelijk, maar ik weet niet hoe ik het beter uit kan leggen zonder een tekeningetje te maken :)

"Ore wa bakemono? Che, ore wa akuma da!"


Verwijderd

Topicstarter
Maar hoe kan het dan wel doen?

En het zijn nu 2 IP adressen in dezelfde range maar dat veranderd straks... maar dit is even een test omgeving.

Als ik verkeer dat binnenkomt op poort 10022 wil redirecten naar een internet machine moet ik toch deze regel geven:

ipfw add divert 8668 tcp from any to <inet ipaddr> 10022 in

Het wil niet!! :(

  • thrax
  • Registratie: Maart 2000
  • Laatst online: 18-06-2025
Zolang ze op hetzelfde subnet zitten zal het niet gaan werken. Als ze op verschillende subnetten zitten en de pakketjes moeten altijd door de nat dan gaat het wel werken. Waar je wel ff moet letten is welke poort je open zet in je firewall. De nat zit voor het packet filter, dus in jouw geval zou je dan poort 22 open moeten zetten ipv van 10022.

"Ore wa bakemono? Che, ore wa akuma da!"


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Ik werk zelf met OpenBSD en ipnat is iets gebruikersvriendelijker volgens mij, maar die foutmelding lijkt me te zeggen dat je dit moet doen:

natd -redirect_port tcp 192.168.0.210:10022 192.168.0.207:22

Maar zeker weten doe ik dat niet... ipnat van OpenBSD doet het op een manier die hier op lijkt namelijk.

Succes.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen

Pagina: 1