|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Ivan Voytas 2:450/118.14 05 Sep 2001 14:31:38 To : Dmitriy Kyrhlarov Subject : ipfw -------------------------------------------------------------------------------- Вспоминаю, что как-то, 04 Сен 01 кажется в 13:20, Dmitriy Kyrhlarov напиcал для Valentin Nechayev вот такое: DK> divert port DK> Divert packets that match this rule to the divert(4) DK> socket bound to port port. The search terminates. DK> Hу и кто из вас издевается? Ты или ман? DK> Объясни, плз, на пальцах. man natd. После обработки пакета, он (пакет) выпихивается обратно тем же divert сокетом (если хочешь, можешь прописать, чтобы был другой :). После чего пакет с _измененным_ IP идет дальше по файрволлу. То есть до того, как пакет попал на divert он идет с внешним в твоем случае адресом, после того как - с внутренним. >> > ${fwcmd} add allow tcp from any to ${iip} 80 in via ${oif} setup >> > $fwcmd add divert natd ip from any to ${oip} in via ${natd_interface} Что и является (вышеприведенная фраза) ответом на твой второй вопрос. Это был Ivan Voytas. --- Все мы там встретимся... (1.1.2) * Origin: Wanq (wanq@telecom.by, ICQ 119384846) (2:450/118.14) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/33093b963805.html, оценка из 5, голосов 10
|