в наличии две сетевые карты
de0 192.168.10.25 в данном случии внешный интерфейс
de1 192.168.20.1 локальная сеть
в rc.conf такая конфигурация
Код: Выделить всё
hostname="host.freebsd.com"
ifconfig_de0="inet 192.168.10.25 netmask 255.255.255.0"
ifconfig_de1="inet 192.168.20.1 netmask 255.255.255.0"
defaultrouter="192.168.10.1"
sshd_enable="YES"
moused_enable="YES"
apache24_enable="YES"
mysql_enable="YES"
webmin_enable="YES"
firewall_enable="YES"
firewall_type="/etc/ipfw.rules"
firewall_nat_enable="YES"
natd_enable="YES"
natd_flags="-f /etc/natd.conf"
natd_interface="de0"
ntpd_enable="NO"
powerd_enable="YES"
gateway_enable="YES"
named_enable="YES"
firewall_quiet="NO"
firewall_logging="YES"
# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
dumpdev="AUTO"
Код: Выделить всё
00200 allow all from any to any
00300 allow all from any to any via de0
00400 allow tcp from me to any keep-state
00500 allow udp from me to any keep-state
00600 allow icmp from me to any keep-state
00700 allow tcp from 192.168.20.0/24 to me 80,443 keep-state
00800 allow ip from any to any via de1
00950 nat 1 ip from any to any via de0
65535 allow ip from any to any
в natd.conf не знаю что писать? даже не знаю правильно ли написал правила в файрвале
помогите пожалуйста