亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1808 | 回復: 8
打印 上一主題 下一主題

問問題 如何使內部機器訪問時,可是再通過rdr命令轉到內部 [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2003-09-27 07:26 |只看該作者 |倒序瀏覽
是這樣的, 我用bsd做的網關,www服務掛另一個外網的ip,這個ip和網關的ip在同一子網,現在我需要這樣rdr on fxp0 from any to 網關ip port =81->; 內網ip port 6666
可是做完以后發(fā)現內網的機器不能訪問 網關ip:81 顯示出錯問題。
注:內網的ip 和內部的子機在同一子網中

論壇徽章:
0
2 [報告]
發(fā)表于 2003-09-27 08:10 |只看該作者

問問題 如何使內部機器訪問時,可是再通過rdr命令轉到內部

這么多人怎么不知道的

論壇徽章:
0
3 [報告]
發(fā)表于 2003-09-27 08:31 |只看該作者

問問題 如何使內部機器訪問時,可是再通過rdr命令轉到內部

論壇徽章:
0
4 [報告]
發(fā)表于 2003-09-27 08:37 |只看該作者

問問題 如何使內部機器訪問時,可是再通過rdr命令轉到內部

[quote]原帖由 "fhf"][/quote 發(fā)表:
     
大哥的意思在sysctl文件中加入這么一句?
openbsd 也是這樣?

論壇徽章:
0
5 [報告]
發(fā)表于 2003-09-28 10:27 |只看該作者

問問題 如何使內部機器訪問時,可是再通過rdr命令轉到內部

唉!怎么沒人看的

論壇徽章:
0
6 [報告]
發(fā)表于 2003-09-28 10:43 |只看該作者

問問題 如何使內部機器訪問時,可是再通過rdr命令轉到內部

分析一下ip包的走向,你就會明白了...

論壇徽章:
0
7 [報告]
發(fā)表于 2003-09-28 11:00 |只看該作者

問問題 如何使內部機器訪問時,可是再通過rdr命令轉到內部

假設你的bsd gateway.lan.ip:10.0.0.1
bsd gateway.wan.ip:a.b.c.d
你把 發(fā)往 a.b.c.d:81 的數據包 轉發(fā)到 10.0.0.2:6666
現在你想在 10.0.0.3 訪問 a.b.c.d:81 ,我們來看一下數據包的走向:
1,10.0.0.3 請求連接a.b.c.d:81,由于不在同一個網段,這個包(syn)將被發(fā)往
default gateway(BSD) 10.0.0.1;
2,10.0.0.1對包進行dnat變換,目的地址變?yōu)?0.0.0.2:6666,源地址不變;
3,10.0.0.2將收到這個來自于10.0.0.3的連接請求(syn),發(fā)出syn+ack響應,目的地址為10.0.0.3,源地址10.0.0.2,由于在目的地址和本機在同一個網段,這個包將直接發(fā)往10.0.0.3(不經過BSD gateway<10.0.0.1>;
4,10.0.0.3收到一個響應包(syn+ack),源地址為10.0.0.2,但是10.0.0.3
并沒有對這個地址發(fā)起連接請求,于是將該包丟棄,繼續(xù)等待來自a.b.c.d的響應.
這樣就是你所看到的:
“可是做完以后發(fā)現內網的機器不能訪問 網關ip:81 顯示出錯問題!

論壇徽章:
0
8 [報告]
發(fā)表于 2003-09-29 07:21 |只看該作者

問問題 如何使內部機器訪問時,可是再通過rdr命令轉到內部

原帖由 "i2era" 發(fā)表:
假設你的bsd gateway.lan.ip:10.0.0.1
bsd gateway.wan.ip:a.b.c.d
你把 發(fā)往 a.b.c.d:81 的數據包 轉發(fā)到 10.0.0.2:6666
現在你想在 10.0.0.3 訪問 a.b.c.d:81 ,我們來看一下數據包的走向:
1,10.0.0.3 請求連?.........
   
那么如果我啟用第三個網段又如何?將要提供服務的機器另辟一個網段 這樣行不行?
1 , 192.168.0.3 訪問a.b.c.d:81;數據包轉發(fā)到10.0.0.1

2 ,10.0.0.1 做nat 目的變?yōu)?0.0.0.2:6666 源地址不便
3 10.0.0.2 將收到的包做響應,返回確認包 目的地址為192.168.0.3
4 數據包發(fā)到第三網關192.168.0.1。
這樣行不行?
如果行的話怎樣配置內網網卡的別名?

論壇徽章:
0
9 [報告]
發(fā)表于 2003-09-29 10:59 |只看該作者

問問題 如何使內部機器訪問時,可是再通過rdr命令轉到內部

原帖由 "yhcamel" 發(fā)表:

2 ,10.0.0.1 做nat 目的變?yōu)?0.0.0.2:6666 源地址不便
3 10.0.0.2 將收到的包做響應,返回確認包 目的地址為192.168.0.3
4 數據包發(fā)到第三網關192.168.0.1。
這樣行不行?
如果行的話怎樣配置內網網卡的別名..........

可以,思路不錯
配置別名:
#ifconfig interface-name 192.168.0.1/24 alias

SEE ALSO
ifconfig(8),/etc/defaults/rc.conf
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP