Jump to content

Recommended Posts

Всем привет!

Столкнулся с проблемой,

hw1000 смотри одним из интерфейсов во внешний мир

за координатором находятся 2 туннеля в строну 2х внут сайтов

Правильно ли я делаю пророс портов

Добавил следующие правила в iplir firewall в секцию nat

rule= num 1 proto tcp from anyip to ВнешнийIP:80 change dst=ВнутIP:80

rule= num 2 proto tcp from anyip to ВнешнийIP:81 change dst=ВнутIP:80

Share this post


Link to post
Share on other sites

Не много изменил настройки

[nat]

rule= num 1 proto tcp from anyip to Внешнийip:81 change dst=Внутip1:80

rule= num 2 proto tcp from anyip to Внешнийip:82 change dst=Внутip2:80

[forward]

rule= num 100 proto tcp from anyip to Внутip1:80 pass

rule= num 101 proto tcp from anyip to Внутip2:80 pass

Share this post


Link to post
Share on other sites

нат секция правильная. Насчет форварда не помню: то ли to внешний ip, то ли внутренний ip.

Только держите в голове, что обратные пакеты с внутрip1,2 на anyip должны возвращаться на координатор Проще говоря, у внутренних ip ПАК должен стоять шлюзом.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×

Important Information

By using this site, you agree to our Terms of Use.