настройка фаервола.
Код: Выделить всё
#!/bin/sh
ipfw='/sbin/ipfw -q add'
flush='/sbin/ipfw -q -f flush'
${flush}
${ipfw} 1 allow all from 192.168.10.15/32 to 172.17.1.0/22 keep-state
${ipfw} 10 allow all from any to any via lo0
${ipfw} 11 deny all from any to 127.0.0.0/8
${ipfw} 12 deny all from 127.0.0.0/8 to any
${ipfw} 20 allow all from any to any 8818
${ipfw} 30 allow gre from any to any
${ipfw} 30 allow all from me to any keep-state
${ipfw} 40 allow all from any to me dst-port 1723,22 keep-state
#${ipfw} 65000 allow all from any to any
/sbin/ipnat -CF -f /etc/ipnat.rules
Код: Выделить всё
map em0 192.168.10.15/32 -> 172.17.15.251
map ng0 192.168.10.15/32 -> 192.168.100.22
Отправлено спустя 1 минуту 58 секунд:
Просто указать всем идити в 172.17.1.0 через 172.17.15.251 немогу, так как через vpn соединение еще и интернет буду раздавать, надо так сделать чтобы все шло через ng0.