Код: Выделить всё
ext_if="rl0"
int_if="re0"
trusted_lan="192.168.1.0/24"
ts=192.168.1.2 ###комп на котором тесты провожу
set skip on lo0 ## полностью пропускаем проверку на петле
rdr on $int_if proto tcp from $trusted_lan to any port www -> 127.0.0.1 port 3128
nat on $ext_if from $int_if:network to any -> ($ext_if)
block all ## запрет всего по-умолчанию
pass on $int_if #на внутреннем всё можно
[b]pass in on $int_if proto tcp from $ts to 127.0.0.1 port 3128[/b] #это лишнее, предыдущей строкой мы уже разрешили и in и out
pass out log on $ext_if #включим логирование и разрешим весь исходящий
pass in on $ext_if proto tcp from any to $ext_if port { 27, 25, 80, 3389, 21, 20 }
Если с
ts=192.168.1.2 ###комп на котором тесты провожу сделаем ping google.ru мы увиди это?
Код: Выделить всё
%ping google.ru
PING google.ru (216.239.59.104): 56 data bytes
64 bytes from 216.239.59.104: icmp_seq=0 ttl=51 time=153.495 ms
64 bytes from 216.239.59.104: icmp_seq=1 ttl=51 time=132.690 ms
64 bytes from 216.239.59.104: icmp_seq=2 ttl=51 time=127.666 ms
64 bytes from 216.239.59.104: icmp_seq=3 ttl=51 time=133.277 ms
64 bytes from 216.239.59.104: icmp_seq=4 ttl=51 time=152.317 ms
^C
--- google.ru ping statistics ---
5 packets transmitted, 5 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 127.666/139.889/153.495/10.812 ms
Я пинганул со своей тачки, сижу за натом... Так же в хозяйстве имеется трансперентный прокси. Если мы не выставляем ни каких настроек в браузере и ломимся на
http://www.2ip.ru мы должны увидеть как наш внешний ip так и внутренний, НО для этого бы должны исключить из NAT 80-й порт.
P.S.
давай на ты...
P.S.S.
перечитай топ, в самом начале я говорил тебе как включить ТОЛЬКО нат и не добавлять ни какой фильтрации. Я готов помочь, но почему то ты не внимательно читаешь то что я пишу(возможно и я где то не четко написал).
P.P.P.S.
зачем ты смотришь состояние TCP соединений? Ты так не проверишь NAT.
Извини но удтверждение что ты читал книгу предложенную мной смешно, я учился именно по ней, а за тем уж the book of PF....