ipfw+ppp_nat
Добавлено: 2012-03-27 11:24:59
Доброго всем дня!
Ковыряю этот вопрос очень долго, нигде не могу найти мануалов на тему ppp_nat. Скорее всего я что- не понимаю. Допустим:
- Многие используют kernel_nat, там все понятно: пишем правила и там же пишем правила для nat, допустим для редеректа.
- natd. Как я понял пишем правила в ipfw далее с помощью diver заводим пакеты в natd по 6880 порту, а уже в конфиге natd прописываем все что нам надо.
А вот дальше тупняк:
Есть сервак на котором поднято ppp0e средствами ppp, пишу ему правила для ipfw+natd..инет на сервека есть, локалка выходит в инет, с внешки я могу додрубиться к серваку по ssh и тд. но с внешки меня не пускает в локалку, следовательно нередиректит natd.
Причем если я убираю natd и включаю ppp_nat, то все работает:) Кто может рассказать принципы ppp_nat и нужно ли как-то в правилах ipfw упоминать про ppp_nat?
Ковыряю этот вопрос очень долго, нигде не могу найти мануалов на тему ppp_nat. Скорее всего я что- не понимаю. Допустим:
- Многие используют kernel_nat, там все понятно: пишем правила и там же пишем правила для nat, допустим для редеректа.
- natd. Как я понял пишем правила в ipfw далее с помощью diver заводим пакеты в natd по 6880 порту, а уже в конфиге natd прописываем все что нам надо.
А вот дальше тупняк:
Есть сервак на котором поднято ppp0e средствами ppp, пишу ему правила для ipfw+natd..инет на сервека есть, локалка выходит в инет, с внешки я могу додрубиться к серваку по ssh и тд. но с внешки меня не пускает в локалку, следовательно нередиректит natd.
Причем если я убираю natd и включаю ppp_nat, то все работает:) Кто может рассказать принципы ppp_nat и нужно ли как-то в правилах ipfw упоминать про ppp_nat?