|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 04 Sep 2001 12:57:42 To : Dmitriy Kyrhlarov Subject : ipfw -------------------------------------------------------------------------------- >>> Dmitriy Kyrhlarov wrote: > Hаверное, да... > Вот правило divert. > Hаписано: правило выполнилось -- поиск прекращается. > Hо, этого оказалось недостаточно, чтобы разрешить прохождение пакетов нв > 80-й порт на внутренний интерфейс -- надо было добавлять правило allow: > $fwcmd add divert natd ip from any to ${oip} in via ${natd_interface} > ${fwcmd} add allow tcp from any to ${iip} 80 in via ${oif} setup > Получается, что после передачи пакета нату пакет считается новым и > по-новой проходит по всем правилам? Или это срабатывает: Пакет, вернувшийся из divert'а, проходит остаток правил - начиная со следующего за этим divert'ом правила. > ${fwcmd} add allow tcp from any to ${iip} 80 in via ${oif} setup > $fwcmd add divert natd ip from any to ${oip} in via ${natd_interface} > не срабатывает? > За первый проход -- вторая строка, за второй -- первая. Честно говоря, не понял;( /netch --- ifmail v.2.15dev5 * Origin: unknown (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/24752117abac3.html, оценка из 5, голосов 10
|