Просто в нете очень много описание старого происхождения, и голова кружиться все по разному описывают загркзку в rc.conf :
Вот так вобще не загружаеться firewall, неохото просто ядро перекампилировать.
Код: Выделить всё
firewall_nat_enable="YES"
dummynet_enable="YES"
Вот так загружаеться :
Код: Выделить всё
firewall_enable="YES"
firewall_type="/etc/firewall"
Код: Выделить всё
# локальный трафик
add allow ip from 127.0.0.0/8 to any via lo0
add allow ip from any to 127.0.0.0/8 via lo0
# разрешить весь исходящий трафик
add allow tcp from me to any keep-state
add allow udp from me to any keep-state
add allow icmp from me to any keep-state
# разрешить провайдер www и https
add allow tcp from 192.168.1.0/24 to me 80,443 keep-state
# разрешить ssh
add allow tcp from 192.168.1.0/24 to me 22 keep-state
# разрешить dns
add allow tcp from 192.168.1.0/24 to me 53 keep-state
add allow udp from 192.168.1.0/24 to me 53 keep-state
# запретить остальное
add deny log ip from any to any
http://www.intodns.com/gipernet.eu
Код: Выделить всё
# netstat -an | grep 53
tcp6 0 0 ::1.953 *.* LISTEN
tcp4 0 0 127.0.0.1.953 *.* LISTEN
tcp4 0 0 127.0.0.1.53 *.* LISTEN
tcp4 0 0 192.168.1.9.53 *.* LISTEN
tcp4 0 0 192.168.1.4.53 *.* LISTEN
udp4 0 0 127.0.0.1.53 *.*
udp4 0 0 192.168.1.9.53 *.*
udp4 0 0 192.168.1.4.53 *.*
И немогу понять с natd rc.conf :
Код: Выделить всё
natd_enable="YES"
natd_inteface="rl0" // Сетевая и внешняя и внутриняя, вообщем она одна и принимает и отдает.
natd_flags="-f /etc/natd.conf"
Код: Выделить всё
Starting natd.
Loading /lib/libalias_cuseeme.so
Loading /lib/libalias_ftp.so
Loading /lib/libalias_irc.so
Loading /lib/libalias_nbt.so
Loading /lib/libalias_pptp.so
Loading /lib/libalias_skinny.so
Loading /lib/libalias_smedia.so
natd: cannot open config file /etc/natd.conf: No such file or directory
/etc/rc.d/natd: WARNING: failed to start natd