[FreeBSD5.3BETA7] portforwarding met natd forward geen port

Pagina: 1
Acties:

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
Ik heb sinds ik fbsd5.3 draai problemen met portforwarden..
Nouja problemen, het werkt gewoon niet..
Ik kan mijn firewall wagenwijd open zetten, maar er komt echt niets door.

Ik gebruik dit stukje in mijn natd.conf
in 4.x heeft dit altijd gewoon gewerkt en ik kan in de manpage niets bijzonders vinden wat er op wijst dat er iets veranderd zou zijn in het commando..

redirect_port tcp 192.168.2.1:3389 23
redirect_port udp 192.168.2.1:3389 23

En onder 4.x werkte dit zo..
Onder 5.x is er sinds een tijdje wel een een kernel option die er in moet..
options IPFIREWALL_FORWARD

En die staat er ook in..
dmesg geeft ook aan dat het zou moeten lukken

code:
1
2
ipfw2 initialized, divert enabled, rule-based forwarding enabled, default to
deny, logging unlimited


Maar het werkt gewoon niet :(

Heeft er iemand nog meer suggesties?
Want uit google krijg ik ook geen info meer geperst waar ik wat aan heb..

  • Surfer
  • Registratie: December 2001
  • Laatst online: 30-12-2025

Surfer

~

OK, ik ben niet echt een FreeBSD kenner, maar i'll try to give it a shot:

Heb je IP Forwarding wel aan staan op die machine?
Bij OpenBSD heb je namelijk naast je hele Firewall-forwarding-gebeuren ook nog een entry in rc.sysctl genaamd "net.inet.ip.forwarding" als die op 0 staat schuift hij dus geen pakketje van interface naar interface. Er stond niet expliciet bij je post dat je wel naar buiten kon komen of dat de rest wel werkt, dus misschien is dat het?

[ Voor 6% gewijzigd door Surfer op 20-10-2004 00:27 ]

“I'd give an arm to be ambidextrous!"


  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
Oh sorry, had ik er misschien even bij moeten zetten..
Maar ip-forwarding staat zeker aan, al de andere pc's kunnen wel via de freebsd machine naar buiten namelijk via natd (dus niet via proxy ofzo)

Verwijderd

Hiermee geef je dus aan dan port 23 extern, intern naar 192.168.2.1:3389 moet gaan.
Zou inderdaad gewoon moeten werken.

Wat gebeurt er als je dit probeert:
redirect_port tcp 192.168.2.1:3389 ex.tern.ip.adres:23

En daarna natd restart?

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
dat is niet echt een logische optie.....
stel dat ik poort 80 door zou willen zetten naar een interne webserver.. beetje lullig als je ieder ip op het internet appart een rule moet gaan geven dan....

Maar 'for testing purposes only' kan ik het wel ff proberen..
Nu alleen niet, ik zit op mijn werk en voel er weinig voor om straks mijn verbinding met de machine voor de rest van de dag kwijt te zijn als er wat fout gaat :)

[ Voor 5% gewijzigd door xzenor op 20-10-2004 10:28 ]


  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
Oud topic ik weet het, maar voor de search wil ik de oplossing toch nog ff toevoegen.
Ik denk dat het aan de versie gelegen heeft.
een aantal make worlds later werkt het geheel namelijk wel weer zoals het zou moeten.
Ik Gok het er op dat het een klein bugje geweest is wat er uitgeplukt is in een latere versie.
Pagina: 1