Не могу разобраться и понять принципы работы фаервола и нат.
для теста(чтоб понять) пытаюсь(разными способами) прокинуть порты ssh
правила какие есть
Код: Выделить всё
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
00400 allow ip from any to any via bge0
00500 divert 8668 ip from ВНУТРЕННЯЯ ПОДСЕТЬ/23 to any out via dc0
00600 divert 8668 ip from any to [b]ВНЕШНИЙ[/b] in via dc0
00700 allow icmp from any to any
00800 divert 8668 tcp from any to [b]ВНЕШНИЙ IP[/b] dst-port 22 in recv dc0
00900 divert 8668 tcp from any to [b]ВНЕШНИЙ IP[/b] src-port 22 in recv dc0
01000 divert 8668 tcp from [b]ВНУТРЕННИЙ IP[/b] to any dst-port 22 out xmit dc0
01100 divert 8668 tcp from [b]ВНУТРЕННИЙ IP[/b] 22 to any out xmit dc0
01200 allow tcp from any to [b]ВНУТРЕННИЙ IP[/b] dst-port 22
01300 allow tcp from any to [b]ВНУТРЕННИЙ IP[/b] src-port 22
01400 allow tcp from [b]ВНУТРЕННИЙ IP[/b] to any dst-port 22
01500 allow tcp from [b]ВНУТРЕННИЙ IP[/b] 22 to any
01600 allow udp from any 123 to me
01700 allow udp from me to any dst-port 123
01800 allow tcp from [b]подсеть внутри[/b]/23 to [b]ип фаервола[/b] dst-port 800
01900 allow tcp from [b]ип фаервола[/b] 800 to [b]подсеть внутри[/b]/23
02000 allow tcp from any 80 to ВНЕШНЯЯ ПОДСЕТЬ/30
02100 allow tcp from [b]ВНЕШНИЙ IP[/b]/30 to any dst-port 80
02200 allow tcp from any 443,5190,1100 to any
02300 allow tcp from any to any dst-port 443,5190,1100
02400 allow udp from any to any dst-port 53
02500 allow udp from any 53 to any
02600 allow tcp from any 21 to any
02700 allow tcp from any to any dst-port 21
02800 allow tcp from any 20 to any
02900 allow tcp from any to any dst-port 20
03000 deny ip from any to anynat.d
Код: Выделить всё
interface dc0
port 8668
log yes
redirect_port tcp [b]внутренний ип[/b]:22 22в чем проблема понять не могу, смотрел несколько способов банально прокинуть ип и что то ничего не выходит... нужно мне это для того чтобы понять как работает фаервол и в дальнейшем прокинуть порты для видео конференции