|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Maxim Krasovsky 2:5020/400 23 Dec 2000 15:05:37 To : All Subject : Re: Что я не так делаю NAT on FreeBSD ), help! -------------------------------------------------------------------------------- Denis Zhdanov wrote: > Hi многоуважаемый All! > Hужно мне было поставить NAT на FreeBSD, чтобы дайлапные юзеры могли в Интете > полазить, а реальные адреса им не давать. Почитал я разные маны и сначала > решил попробовал на локалке на другой машине. Скомпилил ядро с > IPDIVERT,втыкнул карточку сетевую в машину, ifconfig ed1 192.168.1.1 up > netmask 255.255.255.0 broadcast 192.168.1.255 затем ipfw add 2000 divert natd > all from any to any via ed0 (ed0 - это интерфейс смотрящий в Инет ) и natd -p > 8668 -n ed0 -redirect_address 192.168.1.1 xxx.xxx.xxx.xxx (ххх.ххх.ххх.ххх - > реальный Инетовский адрес, на нем ed0 сидит) Вроде заработало, все Ок. Теперь, > думаю, попробую с dialup. Hа машинке с dialup внешний интерфейс - sl0 (SLIP к > провайдеру), и на эту машинку звонят юзеры (через pppd). Также скомпилил ядро, > пишу в /etc/ppp/options.ttyD1 .. 192.168.100.1:192.168.100.2 .. делаю natd -p > 8668 -n sl0 -redirect_address 192.168.100.1 yyy.yyy.yyy.yyy (yyy.yyy.yyy.yyy - > адрес sl0) и ipfw add 2000 divert natd all from any to any via sl0 и тишина... > То есть звонишь, коннектится, дает тебе адрес 192.168.0.2, к локальной машине > доступ имеешь, а дальше - никуда. Что не так? Как это дело нужно организовать > правильно, чтобы юзеры могли нормально лазить по Инету? Помогите плиз, очень > надо. natd -p 8668 -n sl0 -redirect_address 192.168.100.1 yyy.yyy.yyy.yyy ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ это для работы natd не обязательно, Попробуй запустить так: natd -p 8668 -n sl0 -m -s -d Если поднятие выделенки осуществляется после запуска natd то попродуй добавь вот это man natd 8< -dynamic If the -n or -interface option is used, natd will monitor the routing socket for alterations to the interface passed. If the interface's IP number is changed, natd will dynamically alter its concept of the alias address. 8< Максим. > > > Sent via NewsGate http://www.newsgate.ru/ --- ifmail v.2.15dev5 * Origin: DCS-EuroCom ISP (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1006909e5a009.html, оценка из 5, голосов 10
|