|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander V. Ivanoff 2:5021/3.140 14 Sep 2001 10:49:10 To : eugen@grosbein.pp.ru Subject : NAT не работает - Help me pls! --------------------------------------------------------------------------------
OK>>> /usr/ports/net/delegate тебе поможет. тока глюкавый он и падать
OK>>> любит :)
AVI>> Спасибо, а не глюкавый есть?
EG> Стандартно и безглючно это делается NAT'ом.
Да я уже плюнул на этот прокси для POP3 и SMTP. Решил NAT'ом.
ТАК ВЕДЬ HЕ ПАШЕТ ОH УМЕHЯ! Уж не знаю что делать.
Всё сделал как написано в MAN'ах и рочих инструкциях, ведь казалось, что проще
не бывает. Может мне кто подскажет где я не прав ?!
Имеем:
1. 3com905 - xl0 (ifconfig_xl0="inet 10.0.0.10 netmask 255.0.0.0")
2. 3com905 - xl1 (ifconfig_xl1="inet 192.168.5.10 netmask 255.255.252.0")
Hужно NAT'ить из 192.168.х.х в 10.0.0.x
3. в rc.conf :
--------------------------------------------------------------------------
gateway_enable="YES"
hostname="tralala"
ifconfig_xl1="inet 192.168.5.10 netmask 255.255.252.0"
ifconfig_xl0="inet 10.0.0.10 netmask 255.0.0.0"
firewall_enable="YES"
firewall_script="/etc/rules/fw0"
firewall_quiet="NO"
firewall_logging="YES"
natd_program="/sbin/natd"
natd_enable="YES"
natd_interface="xl0"
natd_flags="-f /etc/rules/nat10"
------------------------------------------------------------------------
4. где в fw0 :
--------------------------------------------------------
fwcmd="/sbin/ipfw"
${fwcmd} -f flush
${fwcmd} add divert natd all from any to any via xl0
${fwcmd} add pass all from any to any
------------------------------------------------------------
5. где в nat10 :
------------------------------------------------------
unregistered_only
use_sockets yes
same_ports yes
redirect_port tcp 10.0.0.5:20-21 20-21
redirect_port tcp 10.0.0.5:80 80
redirect_port tcp 10.0.0.5:110 110
redirect_port tcp 10.0.0.5:25 25
interface xl0
log yes
---------------------------------------------------
В ядре естесственно IPFIREWALL и IPDIVERT
И ни хрена не работает. То есть NAT'ит если приходящие пакеты забегают в
интерфейс xl0, т.е. из 10.0.0.х (и то, если xl1 - вообще выключаю), а если они
забегают по xl1 из 192.168.х.х, то ни хрена не работает. Я уже голову сломал.Что
такое? Где неправильно?
Помогите пожалуйста!!!
Точно больше нигде ничего не надо настраивать, может DNS, route ? Или всё так
должно заработать?
FreeBSD 4.3S
Regards
Alexander
--- GoldED 2.50+
* Origin: Калининская АЭС, г.Удомля Твеpской обл. (FidoNet 2:5021/3.140)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/32493ba1e0fc.html, оценка из 5, голосов 10
|