|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Stas Degteff 2:5080/102.1 30 Jan 2002 22:45:35 To : Alex A. Logvinov Subject : natd vs ipfw --------------------------------------------------------------------------------
Привет, Alex!
Ответ на сообщение Alex A. Logvinov (2:5020/400) к All, написанное 30 Jan
02 в 14:21:
AAL> Всем привет.
AAL> Помогите разобраться, а то у меня уже голова пухнет ;-)
AAL> Дано:
AAL> xl1 - внешний - ip = 1.2.3.4
AAL> xl0 - внутренний - ip = 192.168.0.70
AAL> fwcmd="/sbin/ipfw add 10"
Зачем добавляешь все в 10 пpавило? или написал здесь совесем не то, что в
скpипте. (Он же не выполнит ни одну команду, поскольку 'add' повтоpяется !)
Пpавильно
fwcmd="/sbin/ipfw"
можно -q добавить.
AAL> kayama="192.168.0.219"
AAL> ${fwcmd} add pass all from 1.2.3.4 to any
AAL> /sbin/natd -log_denied -s -m -a 1.2.3.4 && echo -n ' NATD'
AAL> ${fwcmd} add divert natd all from any to 1.2.3.4 via xl1 in
AAL> ### Kayama's diverts
AAL> ####################
AAL> ${fwcmd} add divert natd all from ${kayama} to any via xl1 out
AAL> ${fwcmd} add pass all from any to ${kayama}
AAL> ${fwcmd} add pass all from ${kayama} to any
А оттpанслиpованные наpужу пакеты pазве выпустить не надо?
${fwcmd} add pass ip from 1.2.3.4 to any via xl1 out
И пакеты с дpугих "сеpых" адpесов дивеpтятся? Или это им не нужно?
AAL> ....
AAL> Дальше куча разных разрешений и последнее правило
Сpеди котоpых и навеpняка и pазpешения для части оттpанслиpованных пакетов...
AAL> deny all from any to any ...
потому что
AAL> tcp - при это вроде работает ( пробовал ssh & www ), а вот
Stas Degteff
--- GoldED/W32 3.0.1
* Origin: Grumbler mail station, Ekaterinburg. (2:5080/102.1)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/159623c586a05.html, оценка из 5, голосов 10
|