1.Ядро собрано со след. опциями:
Код: Выделить всё
options IPFIREWALL
options DUMMYNET
options IPDIVERT
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPFIREWALL_FORWARD
Код: Выделить всё
natd_enable="YES"
natd_flags="-f /etc/natd.conf"
Код: Выделить всё
port 8998
log yes
log_denied yes
use_sockets yes
same_ports yes
unregistered_only yes
dynamic yes
interface xe0
redirect_port tcp 10.0.0.89:80 7022
Код: Выделить всё
firewall_enable="YES"
firewall_type="RULES"
firewall_script="/etc/firewall.conf"
firewall_logging="YES"
Код: Выделить всё
${fwcmd} -f flush
${fwcmd} add allow ip from any to any via lo0
${fwcmd} add divert 8998 ip from any to any via xe0
${fwcmd} add allow ip from any to any via xe0
${fwcmd} add allow ip from any to any via rl0
На внутренний они не доходят. Пробовал ставить firewall_type="OPEN",
не помогает.
В чем может быть проблема?