|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Lykhin 2:5090/69.31 02 Sep 2002 04:13:48 To : eugen@grosbein.pp.ru Subject : ppp -------------------------------------------------------------------------------- AL>> В ppp.conf прописываю "nat enable yes" и при соединенни с AL>> провайдером инет раздаётся на всю локалку, нужно чтобы раздовался AL>> только на определённые ip адреса в локальной сети. Как это можно AL>> сделать? EG> Фильтровать: EG> ipfw allow ip from 192.168.0.1 to any via tun0 out EG> ipfw allow ip from 192.168.0.2 to any via tun0 out EG> ipfw allow ip from 192.168.0.3 to any via tun0 out EG> ... EG> ipfw deny ip from any to any via tun0 out Так неработает, никто (254,50) вообще в инет попасть не может. При подключении мне выдаётся один реальный динамический ip. bsd# ipfw show 00100 206 13660 allow ip from any to any via lo0 00200 0 0 deny ip from any to 127.0.0.0/8 00300 0 0 deny ip from 127.0.0.0/8 to any 00400 0 0 allow ip from 192.168.1.254 to any out xmit tun0 00500 0 0 allow ip from 192.168.1.50 to any out xmit tun0 00600 333 19402 deny ip from any to any out xmit tun0 00700 474 39039 allow ip from any to any 65535 0 0 deny ip from any to any bsd# bsd# ifconfig ed0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 inet 192.168.1.254 netmask 0xffffff00 broadcast 192.168.1.255 ether 00:80:48:e2:fe:5a ppp0: flags=8010<POINTOPOINT,MULTICAST> mtu 1500 lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384 inet 127.0.0.1 netmask 0xff000000 tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1500 inet 195.161.110.13 --> 217.150.33.61 netmask 0xffffff00 Opened by PID 137 bsd# --- * Origin: (2:5090/69.31) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/33553d727514.html, оценка из 5, голосов 10
|