Вот задумал разобраться у себя на рутере и сделать все правильно и логически. Исходные данные - есть 3 сетевых интерфейса, на которые поднят НАТ. Для каждого ната куча опций, редиректы портов, адресов и пр.... Только сейчас в rc.conf natd отключен, создан файлик rc.local, где и указываются все эти прибабахи
Код: Выделить всё
/sbin/natd -n fxp2 -p 8668 -redirect_port tcp xxx.xxx.xxx.xxx:25 25 ...
и далее еще две таких строки только интерфейсы, порты и флаги разные.
Хочется - создать в rc.conf natd_enable, natd2_enable, natd3_enable и все эти редиректы разложить по 3 конфигам НАТа. Надыбал статью
http://www.opennet.ru/base/net/freebsd_2x_natd.txt.html. Возникли вопросы.
1. /etc/rc.d/natd у меня отличается от написанного в статье. соответственно непонятно как флаги передавать...
2. а как конфиг-файл к нату подцепить?
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.