Страница 1 из 1

Проблема с IPFW (fwd)

Добавлено: 2006-10-27 20:40:06
Gacons
Встал вопрос настроить форвардинг из внешки на внутренний сервак, сперва сделал с помощью IPNAT все замечательно работало, но теперь потребовалось реализовать на IPFW natd, а тут грабли ядро собрано с опцией IPFIREWALL_FORWARD.

Код: Выделить всё

options         IPFIREWALL
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_VERBOSE_LIMIT=5
options         IPFIREWALL_FORWARD
options         IPDIVERT
options         DUMMYNET
options         IPFIREWALL_DEFAULT_TO_ACCEPT
На IPNAT правила выглядели так

Код: Выделить всё

rdr rl0 from (удал.) to (внешн.) port = 3389 -> 192.168.1.2 port 3389
- все прекрасно работало ...

На IPFW делал так

Код: Выделить всё

${FwCMD} add fwd 192.168.1.2,3389 ip from (удал.) to any dst-port 3389 via ${LanOut}
Не хочет ... :twisted:

Добавлено: 2006-10-27 21:44:10
Alex Keda

Добавлено: 2006-10-28 21:01:46
zorg
имеет смысл почитать man ipfw, именно почитать самому, чтоыб понять надолго, что даёт использование форвардинга. Сам уже наступал на эти грабли.