![]() |
IPFW NAT проброс порта на Web server
Добрый вечер.
Сражу скажу что я не являюсь системным администратором, и все что я делаю исключительно из любопытства и ради саморазвития, поэтому многие вещи я не знаю, а некоторые знаю но не понимаю :) В общем имеем: 1. Компьютер с FreeBSD (9.0) служащий как роутер. ipfw + nat. (Версия 9.0 получилась как то случайно :) перед сборкой ядра, для нужд ipfw, обновил исходники и в итоге получилась версия 9.0) 2. Компьютер с FreeBSD (8.1), в общем он является веб сервером, и вопросов к его работе нет. 3. Несколько компов под Виндой, для повседневного использования. Все это добро соединено в сеть, соответственно роутер торчит между мной и провайдером, все остальное соединено в сеть через хаб. Теперь перейду к проблеме. Вкратце звучит так: "Не получается пробросить 80 порт на веб сервер". Теперь к технической информации: Ядро собрано с опциями: Цитата:
Цитата:
Цитата:
Цитата:
При таком конфиге, торрент качает нормально, а вот извне зайти на веб сервер не получается >< Вся загвоздка заключается в том что, проброс порта для mTorrent`a работает, а для Web Server`a нет. Скажите, может я все таки что то не так делаю? Почему же для торрента порт пробрасывается а для Веб сервера нет >< UP После использования tcpdumpи просмотра, что там почем выяснилась такая картина: 94.19.64.217 - мой ип. пишем: tcpdump -i fxp0 tcp port 80 И в браузере набираем http://94.19.64.217 Смотрим в консоль. Цитата:
Это наталкивает на мысль что запрос изнутри сети даже не дошёл до внешнего интерфейса fxp0. Пробуем посмотреть внутренний интерфейс: tcpdump -i rl0 tcp port 80 Цитата:
Поэтому вопрос более конкретный. Как правильно настроить ipfw nat, что бы обращаясь к веб серверу изнутри сети по внешнему адресу, достучаться до него? |
Тут почитайте -> http://forum.oszone.net/thread-184861.html
|
http://img214.imageshack.us/img214/8073/netx.jpg
Вот даже картинку нарисовал. то что красным нужно сделать что бы работало >< |
AbS у Вас провайдер не "4-м" случайно?
|
Нет. Это даже в тспдампе написанно.
Тему можно закрывать. В такой ситуации лучше использовать ДНС. |
Время: 17:13. |
Время: 17:13.
© OSzone.net 2001-