rdr в pf FreeBSD 6.3

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
nn_khv
проходил мимо
Сообщения: 8
Зарегистрирован: 2008-10-24 3:19:12

Re: rdr в pf FreeBSD 6.3

Непрочитанное сообщение nn_khv » 2008-10-30 9:31:44

в приведённом выше pf.conf - вместо $internet_if - нужно $ext_if
малость попутала при переписывании, прошу прощения :cf:

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
agat
мл. сержант
Сообщения: 138
Зарегистрирован: 2009-10-27 1:21:55
Откуда: Солнечная система, планета Земля, Россия
Контактная информация:

Re: rdr в pf FreeBSD 6.3

Непрочитанное сообщение agat » 2010-03-28 19:41:15

Зачем натать ipшки если они и так уже внешние? и зачем на каждый ip делать DMZ если ip и так уже внешние.
что то я прикола не понимаю.

Для этих Ip нужен шлюз который и выпустит их в мир и вернет ответы обратно на нем нат то и не нужен совсем.
тут нужно либо договорится с провом на выделение транспорта под пул ip, либо делать этот транспорт у себя с потерей ip
либо-либо, либо как то так.

Но не как не натать внешние ip и возвращать в DMZ