|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Anton Barabanov 2:5020/5480 28 Oct 2004 22:25:49 To : Spartak Radchenko Subject : FAQ -------------------------------------------------------------------------------- 28 Окт 04 года, в 21:21, Spartak Radchenko (2:5020/400) -> Anton Barabanov: SR> Hет, согласно http://www.obfuscation.org/ipf/ipf-howto.txt в этом SR> случае номер порта не изменяется.Чтобы номер порта тоже транслировался, SR> надо добавить к правилу portmap tcp/udp auto (например). Или явно SR> указать диапазон, в который будет транслироваться src порт: SR> portmap tcp/udp 20000:30000. А лучше сделать это двумя правилами: SR> map rl0 10.1.1.0/24 -> 0/32 portmap tcp/udp 20000:30000 SR> map rl0 10.1.1.0/24 -> 0/32 А для активного FTP? map rl1 0.0.0.0/0 -> 0.0.0.0/32 proxy port ftp ftp/tcp map rl1 10.1.1.0/24 -> 0.0.0.0/32 proxy port ftp ftp/tcp map rl1 10.1.1.0/24 -> 0.0.0.0/32 portmap tcp/udp 20000:30000 map rl1 10.1.1.0/24 -> 0.0.0.0/32 Правильно? Или тоже можно portmap прописать? SR> Можно и больше накрутить, это не предел. Я natd практически не знаю, SR> но не думаю, что он обладает такой гибкостью. А ведь кроме map есть SR> ещё bimap и map-block. Извини, я плохо знаю английский. Можно в двух словах о чём речь? Как вообще лучше написать правила для небольшой сети? Пока. Anton. ... Тише едешь - дальше бyдешь... от того места, кyда едешь. --- Ded пархатый, версия 1.1.5-040120 * Origin: Hабор поинтов здесь --> (2:5020/5480) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/280141813b4a.html, оценка из 5, голосов 10
|