Привет все!
Все жизню юзал ipfw+Natd, потом ppp_nat+ipfw - вопросов не возникало, все понятно, что - куда.
Но пришло время настроить ядрёный нат... и тут полный завал.
Постоянно то работает нат с редиректами, но не работает ограничения на вход/выход.
То работает контроль вход/выход, но не работает нат...
Конечно я перечитал и Лисяру, и хендбук, и еше кучю сайтов... но у меня не получается настроить.
Прошу Вас Гуру-админов кинуть пример самого простого ipfw+kernel nat с редиром и контролем для выхода из локальной сети... и какие параметры в net.inet.ip.fw.one_pass и нужно ли IPFIREWALL_DEFAULT_TO_ACCEPT, или оставлять ipfw по умолчанию закрытым?
Заранее спасибо.
Ipfw +kernel Nat
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Ipfw +kernel Nat
С редиректом не делал.
А просто выпустить - три строки.
Дальше уже под нужды отлаживать.
А просто выпустить - три строки.
Дальше уже под нужды отлаживать.
Убей их всех! Бог потом рассортирует...