
Есть машина с FreeBSD 7.1
2 сетевых интерфейса, один в локалку, второй соответственно в инет.
Доступ в инет осуществляется через PPPoE (шнуроком напрямую в сетевушку, без модема), ip белый, но динамический, каждый раз при переподключении меняется.
Собрал ядро с опциями
options IPFIREWALL # встраиваем поддержку файрволла в ядро
options IPFIREWALL_VERBOSE # вывод информации об отброшенных пакетах
options IPFIREWALL_VERBOSE_LIMIT=300 # ограничение, чтоб весь /var # логами не засрали
options IPFIREWALL_FORWARD # включаем поддержку перенаправления TCP пакетов ядром
options IPDIVERT # поддержка IP-маскарадинга
options DUMMYNET # поддержка DUMMYNET (искуственное
Дальше следуя статье Лисяры http://www.lissyara.su/?id=1127, пытаюсь настроить НАТ, но почти сразу натыкаюсь на проблему указания исходящего IP, на этом встаю в тупик. Подскажите как настроить НАТ без указания внешнего IP, или может как то можно сделать чтобы он в правилах файрволла динамически обновлялся.
Вот тут человек (shroo0m » 2009-02-20 12:53:21 )пишет http://www.lissyara.su/?id=1127 что нужно пересобрать мир и ядро с опциями, но это видимо немного из другой оперы, там как опции в ядре другии. Будет ли такая конфигурация работать? Дальше читая тему я так и не понял заработало у топикстартера такими образом что то или нет.
Буду благодарен за любые ответы ). Прошу сильно не пинать, ФриБСД тока начал осваивать. До этого работал только с Линукс, а там было проще - поднял максарадинг одним правилом iptables указав входящий и исходящий интерфейсы и все )))) Тут все оказалось несколько сложнее, но это я думаю по ночалу.
Заранее спасибо.
