[FUG-BR] Redirecionamento

Rafael Floriano Sousa Sales rafael.sales em gmail.com
Ter Fev 7 23:50:23 BRST 2006


Olá,

Você pode fazer isso com qualquer filtro de pacotes na realidade, ipf,ipfw,pf.

Exemplo em pf:


external_if = "sis0"
internal_if = "xl0"
internal_network = "10.0.0.0/24"

ip_externo_2 = "201.171.217.2"
ip_interno_2 = "10.0.0.2"

ip_externo_3 = "201.171.217.3"
ip_interno_3 = "10.0.0.3"

ip_externo_4 = "201.171.217.4"
ip_interno_4 = "10.0.0.4"

ip_externo_5 = "200.170.217.5"
ip_interno_5 = "10.0.0.5"

nat on $external_if inet from $internal_network to any -> $ip_externo_2

rdr on $external_if proto gre from any to $ip_externo_2 -> $ip_interno_2
rdr on $external_if proto tcp from any to $ip_externo_2 port { 80,
1723, 443 } -> $ip_interno_2
rdr on $external_if proto udp from any to $ip_externo_2 port {1723 }
-> $ip_interno_2
rdr on $external_if proto tcp from any to $ip_externo_3 port { 25, 80,
443, 3000, 9875 } -> $ip_interno_3
rdr on $external_if proto tcp from any to $ip_externo_4 port { 80,
135, 25, 443 } -> $ip_interno_4
rdr on $external_if proto tcp from any to $ip_externo_5 port { 25,
110, 9875 } -> $ip_interno_4

Basicamente é isso qualquer coisa entre em pvt para poder ajudar melhor

On 2/7/06, yahhoo <eds_perdido em yahoo.com.br> wrote:
> Galera estive esses dias tentando uma solucao pra uma maquina com linux red-hat e nao consegui, tb nao implementei no free gostaria saber da lista se alguem ja fez isso e se funciona no free
>
> esse eh o map de rede
>
> server
> eth0 link 200.xxx.xxx.xxx
> eth1 link 201.xxx.xxx.xxx
> eth2 nat 192.168.1.0
>
> preciso direcionar a porta 80 de 2 computadores dentro da rede 192.168.1.0 um pra cada link valido
> ou seja
> 192.168.1.4:80 forward 200.xxx.xxx.xxx:80
> 192.168.1.5:80 forward 201.xxx.xxx.xxx:80
>
> Nao sou usuario, monto esses tipos de servidores, conheco o ipfw e iptables, tentei no linux e na hora de criar os 2 gateways se crio o gateway 200.xxx.xxx.1 primeiro funciona o forward 192.x.4 -> 200.xx
> se troco a ordem de criacao dos gateways funciona 192.x.5 -> 201.xxx
>
> alguem ja fez isso no free? e sabe se funciona?
> Ja fiz varios computs da rede interna em portas diferentes no mesmo link, nunca fiz em links diferentes por isso a duvida.
>
> Desde ja agradeco
>
> Edison
>
>
>
> _______________________________________________
> freebsd mailing list
> freebsd em fug.com.br
> http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
>


--
Rafael Floriano Sousa Sales
Segurança da  Informação
Tompast IT Services
e-mail: rafael.sales em tompast.org
+55-11-4051-2204
+55-11-8433-2281
+55-11-4051-2201
_______________________________________________
freebsd mailing list
freebsd em fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br



Mais detalhes sobre a lista de discussão freebsd