Страница 1 из 1

IPFW выпустить пользователей по IP

Добавлено: 2015-03-24 7:48:06
BEEn
Решил вопрос выпуском по таблице но с двумя натами... наверно можно подругому...

Код: Выделить всё

${ipfw} nat 1 config log if ${LanOut} log reset same_ports
${ipfw} add nat 1 all from table\(0\) to any out via ${LanOut}
${ipfw} add nat 1 all from any to ${IpOut} in via ${LanOut}
${ipfw} add deny ip from ${NetIn}/${NetMask} to any 80,443 out via ${LanOut}
${ipfw} nat 2 config log if ${LanOut} log reset same_ports
${ipfw} add nat 2 all from any to any via ${LanOut}
${ipfw} add allow ip from ${IpOut} to any out via ${LanOut}

IPFW выпустить пользователей по IP

Добавлено: 2015-03-25 10:14:24
BEEn
При таких правилах начал вываливаться ipfw pullup failed
помогает только reset

IPFW выпустить пользователей по IP

Добавлено: 2015-03-31 8:08:24
BEEn
Так красивее

Код: Выделить всё

${ipfw} nat 1 config log if ${LanOut} reset same_ports
${ipfw} add nat 1 all from table\(0\) to any out via ${LanOut}
${ipfw} add nat 1 all from table\(1\) to any 25,110,465,993,995,5938 out via ${LanOut}
${ipfw} add nat 1 all from any to ${IpOut} in via ${LanOut}

IPFW выпустить пользователей по IP

Добавлено: 2015-04-02 7:47:57
BEEn
ipfw pullup failed
убрал все setup из правил, сутки зависаний небыло...