Запутался с net.link.ether.ipfw

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
armadex
мл. сержант
Сообщения: 111
Зарегистрирован: 2007-11-07 21:29:33
Откуда: Ukraine, Кривой Рог
Контактная информация:

Запутался с net.link.ether.ipfw

Непрочитанное сообщение armadex » 2009-11-24 19:04:56

net.link.ether.ipfw=0

Код: Выделить всё

ipfw nat 100 config if em0
ipfw add allow ip from 'table(1)' to 'table(1)'
ipfw add nat 100 ip from 'table(1)' to any
ipfw add nat 100 ip from any to ВНЕШНИЙ_IP
ipfw table 1 add 172.24.33.0/24
em0 естественно смотрит в инет, все работает!
ставлю net.link.ether.ipfw=1
НАТ перестает работать, подскажите куда копать плиз!
Автор благодарит алфавит за любезно предоставленные буквы!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Запутался с net.link.ether.ipfw

Непрочитанное сообщение hizel » 2009-11-24 20:38:56

зачем вам ether ?

все написанно в man ipfw, а также в голове должна быть картина работы layer2
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
armadex
мл. сержант
Сообщения: 111
Зарегистрирован: 2007-11-07 21:29:33
Откуда: Ukraine, Кривой Рог
Контактная информация:

Re: Запутался с net.link.ether.ipfw

Непрочитанное сообщение armadex » 2009-11-24 21:22:47

вообще то что бы по МАСу фильтровать нежелательных пользователей. А по существу на что то подтолкнете?
Автор благодарит алфавит за любезно предоставленные буквы!

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Запутался с net.link.ether.ipfw

Непрочитанное сообщение hizel » 2009-11-24 22:33:07

по существу все написанно в man ipfw
суть в прохождении пакета два раза в одну сторону
сначала с mac потом без него

из этого кстати следует, что

Код: Выделить всё

ipfw add allow ip from 192.168.0.1 to any in via int0
работать для первого раза не будет

ээ, ну там еще широковещательные arp запросы, vlan-ы и т.д.
сложность построения фаерваола увеличивается на парядок

в вашем случае вопервых поступите как советуют в man ipfw
отфильтруйте по признаку layer2 тот интерфейс где будете проверять мак-и

и пишите {неразборчивые ругательства} нат в виде

Код: Выделить всё

ipfw add nat X ip from any to any out via $uplink
ipfw add nat X ip from any to $nat_ip out via $uplink
не забывайте о порядке правил, разберите примеры из хэндбука в главе ipfw, подумайте почему там nat правила расположены именно так
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
armadex
мл. сержант
Сообщения: 111
Зарегистрирован: 2007-11-07 21:29:33
Откуда: Ukraine, Кривой Рог
Контактная информация:

Re: Запутался с net.link.ether.ipfw

Непрочитанное сообщение armadex » 2009-11-25 9:07:48

спасибо за пинок, более менее понял
Автор благодарит алфавит за любезно предоставленные буквы!