|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrew Lutov 2:5000/26 26 Oct 2001 12:50:20 To : All Subject : Re: Маршрутизация и файрволл -------------------------------------------------------------------------------- > d>> Что ты хочешь маскарадить и как? Серый адрес клиента на серый же адрес > d>> фри? Зачем? > > AS> Серый в смысле 192.168.x.x? Тогда объясняю: это нужно только для сквида на > AS> 10.200, который дает инет только для одной машины - 192.168.10.1. Этот > AS> сквид уже потом сам преобразует этот адрес в публичный. > > Hа 192.168.10.1 запускаешь > > natd -a 192.168.10.1 > ipfw add divert natd tcp from 192.168.x.0/24 to 192.168.10.200 3128 > ipfw add divert natd tcp from 192.168.10.200 3128 to 192.168.10.1 > > natd (демон маскаpадинга) будет подставлять указанный адpес > втоpая стpока - кидать на natd пакеты, адpесованные тому сквиду > тpетья - пакеты, пpишедшие со сквида, тpанслиpовать обpатно на клиентов. > > 192.168.x.0/24 - твоя подсеть. > > Пинги и тpэйсы ходить не будут (поскольку сквид их не умеет, он pаботает только > с HTTP) Спешу вас огорчить :) NATD работает только для реальных адресов (по крайней мере редирект портов у него только с реальных на любые), т.е. с серых на реальные --- ifmail v.2.14.os-p7 * Origin: Garant-Siberia fidonet station (2:5000/26@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1210917c765d3.html, оценка из 5, голосов 10
|