Назад | Перейти на главную страницу

перенаправление портов на Solaris 11

Я пытаюсь переадресовать порт на Solaris 11. У меня есть механизм за сервером, который использует solaris 11. Я пытаюсь получить доступ к этому механизму через внешний порт и перенаправляю его с помощью механизма solaris 11 на этот компьютер с помощью фильтра IP. Я даю конфигурацию ipnat.conf так:

rdr net0 0.0.0.0/0 port 1428 -> 10.1.18.178 port 22

но ответ появился, когда я попытался удаленно, это время ожидания соединения, но если я перенаправляю на саму машину solaris 11, конфигурация работает нормально.

Я включил переадресацию IP в системе

root@solaris11:/etc/ipf# ndd -get /dev/ip ip_forwarding
1

root@solaris11:/etc/ipf# routeadm
              Configuration   Current              Current
                     Option   Configuration        System State
---------------------------------------------------------------
               IPv4 routing   enabled              enabled
               IPv6 routing   disabled             disabled
            IPv4 forwarding   enabled              enabled
            IPv6 forwarding   disabled             disabled

root@solaris11:/etc/ipf# ipadm show-prop
PROTO PROPERTY              PERM CURRENT      PERSISTENT   DEFAULT      POSSIBLE
ipv4  forwarding            rw   on           on           off          on,off

есть ли конфигурация, которую я пропустил?

Я не уверен, но в документации Oracle Solaris 11.1 это есть (см. Ниже). Возможно, вам придется явно назвать интерфейс или интерфейсы Ethernet, а не просто уровень протокола. Я обновлю этот ответ, чтобы подтвердить или изменить содержимое по мере необходимости, когда у меня будет время повторить ваше действие.

# ipadm show-ifprop -p forwarding net0
IFNAME   PROPERTY     PROTO   PERM   CURRENT   PERSISTENT   DEFAULT   POSSIBLE
net0     forwarding   ipv4    rw     off       off          off       on,off
net0     forwarding   ipv6    rw     off       --           off       on,off

# ipadm set-ifprop -p forwarding=on -m ipv4 net0
# ipadm show-ifprop net0
IFNAME   PROPERTY         PROTO  PERM  CURRENT  PERSISTENT  DEFAULT   POSSIBLE
...
net0     forwarding       ipv4   rw    on       on          off       on,off
...