khiluck писал(а):Как я понимаю суть НАТа в подмене обратного адреса при прохождении пакета в инет из локалки И обратной подмене адреса назначения при его возвращении. Ну и возможность подмены портов. Я так - думаю
Вижу, я, это так:#Вспомним про NATD.
2. {fwcmd} add divert natd ip from {MyLan} to any out via {oif}
3. {fwcmd} add divert natd ip from any to {oip} in via {oif}
2. добавить маршрут для НАТа "айпи адреса" из локальной сети в любое место через внешний интерфейс ????? (помоему бред какой-то получился:)
3. добавить маршрут для НАТа "айпи адреса" из любого места??? к ....
Эх... проще скажите, плиз, КАК прально читать правила?![]()
![]()
![]()
Да, и еще как будет выглядеть 3я строчка если внешний IP выдается DHCP сервером провайдера?
Код: Выделить всё
3. {fwcmd} add divert natd ip from any to me in via {oif}
2. Замена IP-Адреса отправителя (из Mylan) пакета, который идёт в инетернет на любой IP-Адрес. Пакет должен быть исходящим и при этом выходить через внешний интерфейс (oif)
Это не манипуляции маршрутами (Т.е. не route add .. ), а добавление правил в файрвол.
Тут почитай:
http://forum.lissyara.su/viewtopic.php?f=14&t=2432