Проблема с IPFW (fwd)
Добавлено: 2006-10-27 20:40:06
Встал вопрос настроить форвардинг из внешки на внутренний сервак, сперва сделал с помощью IPNAT все замечательно работало, но теперь потребовалось реализовать на IPFW natd, а тут грабли ядро собрано с опцией IPFIREWALL_FORWARD.
На IPNAT правила выглядели так
- все прекрасно работало ...
На IPFW делал так
Не хочет ... 
Код: Выделить всё
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=5
options IPFIREWALL_FORWARD
options IPDIVERT
options DUMMYNET
options IPFIREWALL_DEFAULT_TO_ACCEPT
Код: Выделить всё
rdr rl0 from (удал.) to (внешн.) port = 3389 -> 192.168.1.2 port 3389
На IPFW делал так
Код: Выделить всё
${FwCMD} add fwd 192.168.1.2,3389 ip from (удал.) to any dst-port 3389 via ${LanOut}