|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrew 2:5020/400 19 Dec 2003 12:35:33 To : All Subject : Помогите! -------------------------------------------------------------------------------- Есть шлюз под FreeBSD 4.8 ed0 - в инет с реальным адресом ed1 - в локалку 192.168.10.1 не могу настроить нат # cat rc.conf | grep nat natd_programm="/sbin/natd" natd_interface="ed1" natd_flag="" нат запускается так natd -interface ed1 rc.firewall #!/bin/sh interf="219.116.91.226" /sbin/ipfw -f flush /sbin/ipfw add divert natd all from 192.168.10.7/32 to any via 219.116.91.226 /sbin/ipfw add divert natd all from 192.168.10.5/32 to any via 219.116.91.226 tmei# tcpdump -pni ed0 icmp tcpdump: listening on ed0 11:14:00.555016 192.168.10.5 > 223.251.85.12: icmp: echo request 11:14:00.574898 192.168.10.7 > 223.251.85.11: icmp: echo request 11:14:01.584941 192.168.10.7 > 223.251.85.11: icmp: echo request 11:14:02.055025 192.168.10.5 > 223.251.85.12: icmp: echo request tmei# tcpdump -pni ed1 icmp tcpdump: listening on ed1 11:14:33.555259 219.116.91.226 > 223.251.85.12: icmp: echo request 11:14:33.561818 223.251.85.12 > 219.116.91.226: icmp: echo reply 11:14:33.906149 219.116.91.226 > 223.251.85.11: icmp: echo request 11:14:33.913183 223.251.85.11 > 219.116.91.226: icmp: echo reply 11:14:34.916229 219.116.91.226 > 223.251.85.11: icmp: echo request 11:14:34.923331 223.251.85.11 > 219.116.91.226: icmp: echo reply если меняю правила например на /sbin/ipfw add divert natd all from any to any via 219.116.91.226 то все нормально, но так нельзя надо открыть доступ только с нескольких машин подскажите куда копать, а то уже голова опухла... -- С уважением Андрей Чекунов Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.1 * Origin: Talk.ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/64882ee2e98b.html, оценка из 5, голосов 10
|