Сервак я вляется шлюзом, с двумя интерфейсами, rl0 смотрит в инет с белым IP и fxp0 смотрит в сеть с IP: 192.168.0.1
Для начала хотелось бы написать правила, что бы я со своего компа (192.168.0.2) мог заходить по ssh на сервак, и из сети и из инета могли заходить на сайт расположенный на сервере по 80 естественно порту...
вот что у меня получилось:
Код: Выделить всё
#!/bin/sh
IPFW='/sbin/ipfw'
inet='rl0'
lan='fxp0'
inet_ip='80.102.18.17'
lan_ip='192.168.0.1'
${IPFW} -f flush
${IPFW} add divert natd all from any to any via ${inet}
${IPFW} add allow tcp from 192.168.0.2 to ${lan_ip} 22 via ${lan}
${IPFW} add allow all from any to ${inet_ip} 80