Не работает nat pf

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
loner
рядовой
Сообщения: 25
Зарегистрирован: 2007-05-03 4:54:55

Не работает nat pf

Непрочитанное сообщение loner » 2008-11-22 20:02:01

Есть следующие интерфейсы

Код: Выделить всё

rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether <mac>
        inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether <mac>
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492
        inet ip --> ip_provider netmask 0xffffffff
        Opened by PID 369
Прописал в /etc/pf.conf

Код: Выделить всё

nat on tun0 from rl0/24 to any -> tun0
Сделал

Код: Выделить всё

pftctl -f /etc/pf.conf 
Но Nat для 192.168.0.0 сети не работает. Что я не так сделал?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Не работает nat pf

Непрочитанное сообщение paradox » 2008-11-23 0:17:55

а активные состояние самого ната?
тюн вообще динамический
может поюзать

loner
рядовой
Сообщения: 25
Зарегистрирован: 2007-05-03 4:54:55

Re: Не работает nat pf

Непрочитанное сообщение loner » 2008-11-23 22:28:35

Не совсем понял Ваш ответ.

Дело в том, что tun0 возникает при подключении к провайдеру через pppoe, может нужно изменить правило на

Код: Выделить всё

nat on rl1 from rl0/24 to any -> rl1? 
(сейчас проверить к сожалению не могу)

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Не работает nat pf

Непрочитанное сообщение paradox » 2008-11-24 14:35:20

а может небудем угадывать и заглянем в мануал?