|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Sultan Azhiguzhayev 2:5083/84.84 09 Dec 2004 01:38:05 To : All Subject : ipfw natd --------------------------------------------------------------------------------
Юзал ipfw natd "по старинным рецептам", а тат прочитал заметку Vadim'а
Guchenko и запутался с nat'ом. Помогите разобраться, плз.
Hиже приведен фрагмент псевдокода, если его так можно назвать:
allow from any to any via lo0
skipto OUT from $vpn to any out
##IN (входящие пакеты)
divert natd from any to $natip in recv $natif
# здесь может быть фильтр входящих пакетов
...
#здесь мы считаем входящий трафик пользователей (ng_ipacct)
tee 3021 ip from any to $vpn recv $natif xmit $vpnif
skipto END
##OUT (исходящие пакеты)
# здесь может быть фильтр исходящих пакетов
...
#здесь мы считаем исходящий трафик пользователей (ng_ipacct)
tee 3022 ip from $vpn to any recv
divert natd from $vpn to any out recv $vpnif xmit $natif
##END
allow from any to any
Будет работать?
Всегда не Ваш, но с наилучшими пожеланиями,
Султан.
-I-
М]\\\\[О]ННННННННННННННННННННННННННННННННННННННННДДДДДД
-I- E-Mail: sultan[at]host.kz
--- GoldED 3.00.Beta2+
* Origin: 1/3 жизни - сон, 2/3 - желание выспаться... (2:5083/84.84)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2428341b74aef.html, оценка из 5, голосов 10
|