Код: Выделить всё
#! /bin/sh
############### Начало файла правил IPFW ###############################
##""Это конфиг для ШЛЮЗА МЕЖДУ lan И DMZ зоной
##
# Прежде, чем мы начнем, сбросим список
ipfw -q -f flush
# Установим префикс команды для набора правил
cmd="ipfw -q"
LanOut="ed0" # имя сетевой карты, которая смотрит в DMZ
LanIn="rl0" #имя сетевой карты, которая смотрить LAN
IpOut="192.168.8.100" # сетевой адрес в DMZ
IpIn="192.168.1.100" # сетевой адрес в LAN
IpLan="192.168.1.0/24 192.168.2.0/24 192.168.3.0/24 192.168.4.0/24 192.168.5.0/24 192.168.10.0/24 " # внутренняя сеть
# Разрешаем траффик внутренней сети на внутреннем интерфейсе (входящий)
for $Iptemp for ${IpLan} do
$cmd allow ip from any to ${Iptemp} in via ${LanIn}
done
for $Iptemp for ${IpLan} do
$cmd allow ip from any to ${Iptemp} in via ${LanIn}
done
Проверить сам не могу, на рабочем серваке боязненно
