Злополучная YOTA
Добавлено: 2012-03-21 20:54:29
задача нумбер ван - организовать нат через yota
#cat /etc/rc.conf
lvwimax_mac_address="YOTA_MAC_ADRESS"
lvwimax_enable="YES"
cat /etc/natd.conf
# cat /etc/rc.firewall
sysctl net.inet.ip.forwarding: 1
что получаем:
из сети 192.168.0.0 пингуеться всея интернет (весь целиком и полностью)
а открывается только Яндекс.
косяк нумбер у роутера в конфигах нет шлбза по умолчанию, его добавляем ручками после установления соединения
route add default YOTA_IP - да да тот самы который прилетел к нам по DHCP на интерфейс.
#cat /etc/rc.conf
Код: Выделить всё
router_enable="YES"
gateway_enable="YES"
firewall_enable="YES"
firewall_script="/etc/rc.firewall"
natd_enable="YES"
natd_flags="-f /etc/natd.conf"lvwimax_enable="YES"
cat /etc/natd.conf
Код: Выделить всё
#use_sockets
alias_address YOTA_IP
#interface ste0
#same_ports
#unregistered_only
Код: Выделить всё
#!/bin/sh
/sbin/sysctl net.inet.ip.fw.autoinc_step=10
ipfw='/sbin/ipfw -q'
${ipfw} -f flush
ip_nat="YOTA_IP"
if_nat="tap0"
natd="8668"
## NAT TABLE
${ipfw} table 1 flush
${ipfw} table 1 add 192.168.0.0/24
${ipfw} add allow ip from any to any via lo0
${ipfw} add divert ${natd} all from "table(1)" to any via ${if_nat}
${ipfw} add divert ${natd} all from any to ${ip_nat} in
что получаем:
из сети 192.168.0.0 пингуеться всея интернет (весь целиком и полностью)
а открывается только Яндекс.
косяк нумбер у роутера в конфигах нет шлбза по умолчанию, его добавляем ручками после установления соединения
route add default YOTA_IP - да да тот самы который прилетел к нам по DHCP на интерфейс.