|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Perevyazko 2:5020/400 04 Oct 2000 14:56:26 To : All Subject : Re: natd --------------------------------------------------------------------------------
On Tue, 3 Oct 2000, Pavel Pokrovsky wrote:
> можно ли сpедствами фpишного (4.0-Release) natd сделать маскаpадинг по
> отдельным поpтам?
>
> Т.е. мне, к пpимеpy, тpебyется сделать маскаpадинг по 80, 53, 21 поpтам и
> совсем не тpебyется 137-139.
Hе вполне понятно описано, но если нужно, чтоб NAT работал только при
установлении соединения на определенный порт - так и прописать правила
divert:
ipfw add N divert 8668 tcp from наша-сетка to not наша-сетка \
нужный-tcp-порт out [via внешнй-интерфейс]
ipfw add N+X divert 8668 ip from any to any in recv внешний-интерфейс
Соответственно написать нужное количество правил. Или сначала
пропустить/запретить то, что не подлежит divertу, а потом задивертить все
остальное.
--
Eugene Perevyazko
--- ifmail v.2.15dev5
* Origin: MiComp LTD. (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6155bb6535ac.html, оценка из 5, голосов 10
|