в приведённом выше pf.conf - вместо $internet_if - нужно $ext_if
малость попутала при переписывании, прошу прощения
rdr в pf FreeBSD 6.3
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- agat
- мл. сержант
- Сообщения: 138
- Зарегистрирован: 2009-10-27 1:21:55
- Откуда: Солнечная система, планета Земля, Россия
- Контактная информация:
Re: rdr в pf FreeBSD 6.3
Зачем натать ipшки если они и так уже внешние? и зачем на каждый ip делать DMZ если ip и так уже внешние.
что то я прикола не понимаю.
Для этих Ip нужен шлюз который и выпустит их в мир и вернет ответы обратно на нем нат то и не нужен совсем.
тут нужно либо договорится с провом на выделение транспорта под пул ip, либо делать этот транспорт у себя с потерей ip
либо-либо, либо как то так.
Но не как не натать внешние ip и возвращать в DMZ
что то я прикола не понимаю.
Для этих Ip нужен шлюз который и выпустит их в мир и вернет ответы обратно на нем нат то и не нужен совсем.
тут нужно либо договорится с провом на выделение транспорта под пул ip, либо делать этот транспорт у себя с потерей ip
либо-либо, либо как то так.
Но не как не натать внешние ip и возвращать в DMZ