|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Ivan Voytas 2:5020/400 16 Apr 2004 18:01:22 To : Sergey Goryachev Subject : Re: GRE(PPTP)+ipfw/ipnat/natd from LAN to the same ext. PPTP server -------------------------------------------------------------------------------- > ХитрО! :) Только нужно исключить нужные мне внутренние > адреса(.0.XX и .0.YY) из обработки ipnat'ом, isn't it? > > Видится примерно что-то такое: > > map xl1 ! from 192.168.0.XX/32 -> A.B.C.D/32 portmap tcp/udp 40000:60000 > map xl1 ! from 192.168.0.YY/32 -> A.B.C.D/32 portmap tcp/udp 40000:60000 > map xl1 ! from 192.168.0.XX/32 -> A.B.C.D/32 > map xl1 ! from 192.168.0.YY/32 -> A.B.C.D/32 Да вроде не надо. Если я правильно помню, то на выходе будет сначала ipfw+natd->ext_ip, потом уже ipnat. Hа входе будет ipnat -> ipfw+natd. ipnat не найдет данных потоков у себя в таблице и оставит как есть. Все должно работать безо всяких исключений из обработки. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/343243ec5fb0e.html, оценка из 5, голосов 10
|