ipfw nat
Добавлено: 2010-02-24 16:59:48
Настраивал нат по статье - Подробное руководство по ipfw nat
ось восьмая
вот мои конфиги
ядро
firewall
как только включаю правила с натом
тачка закрывается
в чем может быть проблема?
ось восьмая
вот мои конфиги
Код: Выделить всё
net.inet.ip.fw.one_pass: 1
Код: Выделить всё
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=50
options IPFIREWALL_NAT
options LIBALIAS
options DUMMYNET
options HZ=2000
Код: Выделить всё
# Общие настройки
fwcmd="/sbin/ipfw -q"
fwadd=${fwcmd}" add "
# Сетевые интерфейсы
if_1="bge0" - внешний интерфейс
if_2="stge0" - внутресетевой интерфейс
# Правила
# Сбрасываем все правила
${fwcmd} -f flush
# Разрешаем весь траффик по внутреннему интерф
${fwadd} allow all from any to any via lo0
# рубим попытки lo0 куда-то лезть и откуда-то
${fwadd} deny all from any to 127.0.0.0/8
${fwadd} deny all from 127.0.0.0/8 to any
# разрешаем трафик по внутренней сети
${fwadd} allow ip from any to any via ${if_2}
#${fwadd} nat 1 tcp from any to any out via ${if_1} limit src-addr 20
#${fwadd} nat 1 ip from any to any out via ${if_1}
#${fwadd} nat 1 ip from any to any in via ${if_1}
# разрешаем исходящий трафик
${fwadd} allow ip from any to any
Код: Выделить всё
${fwadd} nat 1 tcp from any to any out via ${if_1} limit src-addr 20
${fwadd} nat 1 ip from any to any out via ${if_1}
${fwadd} nat 1 ip from any to any in via ${if_1}
в чем может быть проблема?