Маршрутизация, VPN, firewall, L3/L4‑сервисы и построение сетей на базе BSD и смежных систем.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
Podedinov
- мл. сержант
- Сообщения: 84
- Зарегистрирован: 2008-12-28 11:50:19
Непрочитанное сообщение
Podedinov » 2011-04-15 11:29:59
Есть правило из iptables который пускает в интернет пользователей из другой сети, помогите его переделать в првила для IPFW.
Код: Выделить всё
#!/bin/sh
# up interface
ifconfig eth0 down
ifconfig eth0 172.16.0.20/24 up
ifconfig eth1 down
ifconfig eth1 172.16.100.20/23 up
# rules iptables
iptables -F
iptables -t nat -A POSTROUTING -s 172.16.0.0/16 ! -d 172.16.0.0/16 -j MASQUERADE
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags RST,SYN SYN -j TCPMSS --clamp-mss-to-pmtu
# enable forward
echo 1 > /proc/sys/net/ipv4/ip_forward
exit 0
Podedinov
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Непрочитанное сообщение
vadim64 » 2011-04-15 20:17:24
не фирштейн
обьясните на пальцах что они делают
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
vadim64
-
FreeBSP
- майор
- Сообщения: 2020
- Зарегистрирован: 2009-05-24 20:20:19
- Откуда: Москва
Непрочитанное сообщение
FreeBSP » 2011-04-16 15:07:59
навскидку - будет так
cat /etc/rc.confКод: Выделить всё
# interfaces
ifconfig_%ETH0%="172.16.0.20/24"
ifconfig_%ETH1%="172.16.100.20/23"
# "enable forward"
gateway_enable="YES"
# ipfw
firewall_enable="YES"
firewall_script="/etc/ipfw.conf"
, где %ETH0% и %ETH1% - это имена соответствующих сетевух
по поводу файера мог что то напутать, проверь этот момент
также ядро должно быть собрано с поддержкой файера и ната
а по файеру - растолкуй что там происходит
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!
FreeBSP
-
Zohan
- рядовой
- Сообщения: 34
- Зарегистрирован: 2010-01-03 10:40:15
Непрочитанное сообщение
Zohan » 2011-04-16 22:27:49
ipfw nat 123 config ip 1.2.3.4 log
ipfw add 10 nat 123 ip from 172.16.0.0/16 to any
ipfw add 20 nat 123 ip from any to 1.2.3.4
Zohan
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2011-04-18 9:04:52
никак, выравнивается в ppp клиенте
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel