FreeBSD 8.1 & ipnat & ipfilter
Добавлено: 2010-10-10 22:09:07
Добрый день Господа!
Подскажите кто знающий, каким образом пишутся правила в ipnat в очередности имеет значения или нет?
Стоит задача всю подсеть 192.168.0.0/24 пробросить на прокси (80,8080,5190,443,21 потры).
А также отдельные ИП пустить в простой нат без редиректа на прокси.
Пробывал ставить сначала правила ната для отдельных ИП, пробывал после, разницы не играет.
По отдельности на каждый хост писать правила думаю, не выход. Подскажите кто знает.
Где fxp0 - LAN; fxp1 INET; 192.168.0.0/24 - LOCAL LAN; 111.111.111.111 - REALIP
Хотелось бы узнать можно ли в нем использовать диапазоны и перечисления IP адресов и порты.
Заранее Спасибо за помощь!
Подскажите кто знающий, каким образом пишутся правила в ipnat в очередности имеет значения или нет?
Стоит задача всю подсеть 192.168.0.0/24 пробросить на прокси (80,8080,5190,443,21 потры).
А также отдельные ИП пустить в простой нат без редиректа на прокси.
Пробывал ставить сначала правила ната для отдельных ИП, пробывал после, разницы не играет.
По отдельности на каждый хост писать правила думаю, не выход. Подскажите кто знает.
Код: Выделить всё
map fxp1 192.168.0.0/24 -> 0.0.0.0/32 proxy port ftp ftp/tcp
#map fxp1 192.168.0.4/32 -> 0.0.0.0/32
rdr fxp0 0/0 port 80 -> 192.168.0.1 port 3128 tcp
rdr fxp0 0/0 port 8080 -> 192.168.0.1 port 3128 tcp
rdr fxp0 0/0 port 5190 -> 192.168.0.1 port 3128
rdr fxp0 0/0 port 443 -> 192.168.0.1 port 3128
#map fxp1 192.168.0.4/32 -> 111.111.111.111/32
Хотелось бы узнать можно ли в нем использовать диапазоны и перечисления IP адресов и порты.
Заранее Спасибо за помощь!