Avatar billede newbien_ Nybegynder
13. august 2002 - 08:39 Der er 3 kommentarer og
2 løsninger

Portforward fra wan til lan server

Hej jeg har en freebsd server som funker fint som gateway med 2 netkort. Jeg bruger natd, men jeg kan ikke få den til og forwarde porte til min lan server. Jeg kan fint surfe igennem boxen.
Jeg har søgt på google.com og på http://www.eksperten.dk/spm/235403 men den virker. Er det noget i kernel jeg evt. har glemt og compile med ind i kernel `?
Avatar billede cerw Nybegynder
17. august 2002 - 16:46 #1
Du mangler at give mange oplysninger før det er muligt at skrive et fyldestgørende svar, men er kommer da nogle ting du kan kigge efter.

I din rc.conf (eller rc.conf.local) fil, skal du have defineret
gateway_enable="YES"
natd_enable=YES"
og du skal have defineret det interface, som er connected til WAN'et. Dette sker med
natd_interface="fxp0" (hvis dit "ydre netkort" hedder fxp0, selvfølgelig).
Hvis du ønsker at konfigurere dine forwards i en anden fil, kan du angive dette ved
natd_flags="-f /etc/rc.natd"

Filen rc.natd kan så eksempelvis indeholde
# WWW - kører på den interne http-server 192.168.0.2
redirect_port tcp 192.168.0.2:80 80

# Remote desktop i Windows XP -
redirect_port tcp 192.168.0.3:3389 3389
redirect_port tcp 192.168.0.3:5004 5004

Der findes bunker af dokumentation på dette område!

man natd
- svarer på næste alt

http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/natd.html
- afsnit om NAT i The FreeBSD Handbook. Hele den håndbog kan kraftigt anbefales!

- og så ellers google.com :-)

Håber det kunne hjælpe.

/Cerw
Avatar billede cerw Nybegynder
17. august 2002 - 16:47 #2
Woops, jeg mangler lige en " i linien

natd_enable=YES"

så den bliver til

natd_enable="YES"
Avatar billede skwat Praktikant
18. august 2002 - 12:14 #3
cerw: Du mangler en http://google.com/bsd <- fåes ikke bedre, og mangler ingenting
Avatar billede cerw Nybegynder
18. august 2002 - 13:04 #4
Ja, det er rigtigt Skwat, men mit indtryk er da, at alt hvad der er på /bsd, og findes på / - ikke? /bsd er bare "filtreret" for alt andet end BSD-relateret stuff. Ingen tvivl om at google.com/bsd er uundværlig.
Avatar billede newbien_ Nybegynder
20. august 2002 - 21:06 #5
tjow, men jeg havde jo nat til og kører :) men kunne ik få den til og forwarde porten til mine lan ip.
sysctl -w net.inet.ip.redirect=1
i rc.conf også den samme kører som cerw kom med længere oppe så kører vi :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester