Переделка правила iptables в IPFW

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Podedinov
мл. сержант
Сообщения: 84
Зарегистрирован: 2008-12-28 11:50:19

Переделка правила iptables в IPFW

Непрочитанное сообщение Podedinov » 2011-04-15 11:29:59

Есть правило из iptables который пускает в интернет пользователей из другой сети, помогите его переделать в првила для IPFW.

Код: Выделить всё

#!/bin/sh

# up interface
ifconfig eth0 down
ifconfig eth0 172.16.0.20/24 up

ifconfig eth1 down
ifconfig eth1 172.16.100.20/23 up

# rules iptables
iptables -F
iptables -t nat -A POSTROUTING -s 172.16.0.0/16 ! -d 172.16.0.0/16 -j MASQUERADE
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags RST,SYN SYN -j TCPMSS --clamp-mss-to-pmtu

# enable forward
echo 1 > /proc/sys/net/ipv4/ip_forward
exit 0

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
vadim64
майор
Сообщения: 2098
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Переделка правила iptables в IPFW

Непрочитанное сообщение vadim64 » 2011-04-15 20:17:24

не фирштейн
обьясните на пальцах что они делают
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: Переделка правила iptables в IPFW

Непрочитанное сообщение FreeBSP » 2011-04-16 15:07:59

навскидку - будет так
cat /etc/rc.conf

Код: Выделить всё

# interfaces 
ifconfig_%ETH0%="172.16.0.20/24"
ifconfig_%ETH1%="172.16.100.20/23"

# "enable forward"
gateway_enable="YES"

# ipfw
firewall_enable="YES"
firewall_script="/etc/ipfw.conf"
, где %ETH0% и %ETH1% - это имена соответствующих сетевух
по поводу файера мог что то напутать, проверь этот момент
также ядро должно быть собрано с поддержкой файера и ната

а по файеру - растолкуй что там происходит
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Zohan
рядовой
Сообщения: 34
Зарегистрирован: 2010-01-03 10:40:15

Re: Переделка правила iptables в IPFW

Непрочитанное сообщение Zohan » 2011-04-16 22:27:49

ipfw nat 123 config ip 1.2.3.4 log
ipfw add 10 nat 123 ip from 172.16.0.0/16 to any
ipfw add 20 nat 123 ip from any to 1.2.3.4

Podedinov
мл. сержант
Сообщения: 84
Зарегистрирован: 2008-12-28 11:50:19

Re: Переделка правила iptables в IPFW

Непрочитанное сообщение Podedinov » 2011-04-17 11:34:45

А как выравнить MTU ?

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Переделка правила iptables в IPFW

Непрочитанное сообщение hizel » 2011-04-18 9:04:52

никак, выравнивается в ppp клиенте
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.