Страница 1 из 1

kernel NAT выборочно

Добавлено: 2009-02-12 19:53:50
kapellan
Здравствуйте.Возникла проблема такого рода.
FreeBSD 7.0,kernel NAT+IPFW,DEFAULT_TO_ACCEPT.
Внешняя сетевая ип 10.10.10.13
Две сетевые,натю(ipfw.conf) :

Код: Выделить всё

add nat 123 all from any to any
nat 123 config ip 10.10.10.13
На внутренней сетевой на одном ипе висит апач и шлюз 10.11.0.2 .
Проблема в том,что когда работает ipfw(точнее NAT) - не работает сайт.
Пробовал
add nat all from any to not 10.11.0.2 - не катит.
Я с натом столкнулся недавно,не могу понять причину - вроде все должно натиться на внешней сетевой,и "денатиться" тоже без угрозы ипам и демонам...
Подскажите пожалуйста как сделать чтобы и нат работал и сайт.

P.S. Кстати,у меня на 10.11.0.2 еще и самба висит,ситуация та же.

Re: kernel NAT выборочно

Добавлено: 2009-02-12 23:45:49
maradona

Код: Выделить всё

add nat 123 all from any to any
nat 123 config ip 10.10.10.13
это и есть ответ - все пекеты натятся вот и не доходят до адреса сервера, напиши разрешающее правило для захода на веб, до правила ната

Re: kernel NAT выборочно

Добавлено: 2009-02-13 14:58:55
kapellan
Добавил

Код: Выделить всё

add ip from any to 10.11.0.2/24
Заработало,спасибо.