亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 6205 | 回復(fù): 12
打印 上一主題 下一主題

[OpenBSD] 新手求幫助 openbsd pf 方面 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2014-07-19 22:05 |只看該作者 |倒序?yàn)g覽
本帖最后由 tzhxbg 于 2014-07-19 23:22 編輯

我有三臺(tái)服務(wù)器(10.0.0.2  10.0.0.3 10.0.0.4) 和一個(gè)網(wǎng)關(guān)(10.0.0.1)一個(gè)外網(wǎng)ip(61.162.198.5)這三臺(tái)服務(wù)器的網(wǎng)關(guān)必須用10.0.0.1 這樣服務(wù)器才能用
現(xiàn)在的問題是我想讓一臺(tái)服務(wù)器 10.0.0.4 用后來這個(gè)加的這個(gè)光纖(外網(wǎng)ip 61.162.198.5)能訪問   。。。。
我能再加一臺(tái)服務(wù)器10.0.0.5用 openbsd+pf實(shí)現(xiàn)嗎?怎么實(shí)現(xiàn)?

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2014-07-19 22:40 |只看該作者

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2014-07-19 23:23 |只看該作者
有中文的嗎?回復(fù) 2# 小蜜蜂王


    直接給我說規(guī)則也行

論壇徽章:
1
寅虎
日期:2013-09-29 23:15:15
4 [報(bào)告]
發(fā)表于 2014-07-21 08:42 |只看該作者
內(nèi)網(wǎng)機(jī)器想直接用外網(wǎng)IP訪問,rdr重定向, 將需要的端口重定向到內(nèi)網(wǎng)IP上面

論壇徽章:
54
2017金雞報(bào)曉
日期:2017-02-08 10:39:42操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-08 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-07 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-02-22 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-29 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-27 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-20 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-06 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2015-12-21 20:00:24操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-12-21 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-11-17 06:20:002015亞冠之廣州恒大
日期:2015-11-12 10:58:02
5 [報(bào)告]
發(fā)表于 2014-07-21 08:45 |只看該作者
不懂pf,但是ipfw我倒知道,可以用樓上的端口映射,也可以用整個(gè)IP的映射。

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2014-07-21 15:20 |只看該作者
直接在pf.conf 里加入pass in on em0 proto tcp from any to any port 80 rdr-to 10.0.0.6  是不是 em0的10.0.0.6 能被em1 連接的外網(wǎng)訪問

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2014-07-21 16:40 |只看該作者
你的問題寫得不清晰,應(yīng)該整理一下思路先。把電腦都編上編號,把網(wǎng)卡也編上編號,有助于問題解決。

我看你的配置:3臺(tái)服務(wù)器,1臺(tái)主機(jī)(雙網(wǎng)卡作為路由器),是嗎?

3 臺(tái)服務(wù)器是內(nèi)網(wǎng)的,你想讓外網(wǎng)訪問這 3 臺(tái)服務(wù)器中的一臺(tái),是這樣嗎?

pf 規(guī)則應(yīng)該設(shè)置在路由器上。

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2014-07-21 19:03 |只看該作者
三臺(tái)服務(wù)器(w1 w2 w3) 一臺(tái)網(wǎng)關(guān)(g1) 還有一臺(tái)雙網(wǎng)卡的服務(wù)器(n1)做pf   w1 w2 w3 這三臺(tái)服務(wù)器的網(wǎng)關(guān)必須設(shè)為g1   我想用n1把 w3映射出去 w3的網(wǎng)關(guān)不能改成n1 改了w3就不能連接 w1 w2 啦 能把w3映射出去同時(shí) w3還能連接 w1 和 w2 嗎 ?

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2014-07-21 22:21 |只看該作者
本帖最后由 vity 于 2014-07-21 22:22 編輯

網(wǎng)絡(luò)拓?fù)淝闆r還是不清楚呀,一般網(wǎng)關(guān) g1 都是雙網(wǎng)卡呀。

總之,現(xiàn)在 n1 能訪問 10.0.0.6 的 80 端口嗎?如果可以的話,就在 n1 上添加 rdr-to 規(guī)則:
pass in on em0 proto tcp from any to any port 80 rdr-to 10.0.0.6
將 em0 替換為外網(wǎng)的網(wǎng)卡名稱,不能寫為內(nèi)網(wǎng)的網(wǎng)卡名稱。

論壇徽章:
54
2017金雞報(bào)曉
日期:2017-02-08 10:39:42操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-08 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-07 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-02-22 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-29 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-27 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-20 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-06 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2015-12-21 20:00:24操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-12-21 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-11-17 06:20:002015亞冠之廣州恒大
日期:2015-11-12 10:58:02
10 [報(bào)告]
發(fā)表于 2014-07-22 08:50 |只看該作者
回復(fù) 8# tzhxbg


    w3不把n1設(shè)置為網(wǎng)關(guān),端口映射的方式無效,但是如果是web應(yīng)用的話,nginx倒可以,做反向代理就行;ssh通過隧道也可以做。

原理上說,在n1的內(nèi)網(wǎng)卡口上做反向的NAT也可以,但是我一直沒試驗(yàn)成功過。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP