Перенаправление портов на солярис 11

Я пытаюсь переадресовать порты в Solaris 11. У меня есть механизм за сервером, использующим Solaris 11. Я пытаюсь получить доступ к этому механизму из внешнего порта и перенаправить его через Solaris 11, используя IP-фильтр. Я даю конфигурацию ipnat.conf следующим образом:

rdr net0 0.0.0.0/0 port 1428 -> 10.1.18.178 port 22

но при попытке удаленного управления появился ответ: время ожидания соединения, но если я перенаправлюсь на саму машину Solaris 11, конфигурация работает хорошо.

Я включил переадресацию IP в системе

root@solaris11:/etc/ipf# ndd -get /dev/ip ip_forwarding
1

root@solaris11:/etc/ipf# routeadm
              Configuration   Current              Current
                     Option   Configuration        System State
---------------------------------------------------------------
               IPv4 routing   enabled              enabled
               IPv6 routing   disabled             disabled
            IPv4 forwarding   enabled              enabled
            IPv6 forwarding   disabled             disabled

root@solaris11:/etc/ipf# ipadm show-prop
PROTO PROPERTY              PERM CURRENT      PERSISTENT   DEFAULT      POSSIBLE
ipv4  forwarding            rw   on           on           off          on,off

есть ли какая-то конфигурация, которую я пропустил?

0 ответов

Я не уверен, но документация Oracle Solaris 11.1 имеет это (см. Ниже). Возможно, вам придется назвать интерфейс или интерфейсы Ethernet, а не просто уровень протокола. Я обновлю этот ответ, чтобы подтвердить или изменить содержание по мере необходимости, когда у меня будет время повторить вашу деятельность.

# ipadm show-ifprop -p forwarding net0
IFNAME   PROPERTY     PROTO   PERM   CURRENT   PERSISTENT   DEFAULT   POSSIBLE
net0     forwarding   ipv4    rw     off       off          off       on,off
net0     forwarding   ipv6    rw     off       --           off       on,off

# ipadm set-ifprop -p forwarding=on -m ipv4 net0
# ipadm show-ifprop net0
IFNAME   PROPERTY         PROTO  PERM  CURRENT  PERSISTENT  DEFAULT   POSSIBLE
...
net0     forwarding       ipv4   rw    on       on          off       on,off
...
Другие вопросы по тегам