Страница 1 из 1

Помогите с натом

Добавлено: 2009-03-02 12:00:37
Гость
помогите пажалуста что я делаю не так???

Код: Выделить всё

nat pass log on tun0 from {192.168.0.57 192.168.0.14} to {192.168.6.1 78.157.224.252} -> tun0 
затем прописывается мой IP как я понял вместо шлюза ?

Re: Помогите с натом

Добавлено: 2009-03-02 12:41:25
tango
Вы бы хоть подробно написали какие у вас интерфейсы, какие сети, какие ИП-ы, какое ПО используете для ната....
Хотя ПО видимо ipfilter и ipnat, но для порядка не плохо бы было указать.

Re: Помогите с натом

Добавлено: 2009-03-02 13:03:15
Гость
dc0 локалка, rl0 -- tun0 pppoe провайдера + 2 кореша из локалки 192.168.0.57 и 0.14 мой 0.1 мне надо открыть доступ им на пару адресов провайдера это фтп 192.168.6.1 и чат например 78.157.224.252 испоьзую PF

Re: Помогите с натом

Добавлено: 2009-03-02 15:20:54
manefesto
если не ошибаюсь это делается через ftpproxy

Re: Помогите с натом

Добавлено: 2009-03-02 17:09:09
Гость
ладно бох с фтп потом разберусь чёто подобное слышал....но пачму чат то не открывается ?? :( :st: :st: :st: и ещё я стёр файл pf.log (хотел почистить) теперь не могу прочитать лог tcpdump на новый файл ругается что делать ? :st: :st: :cry:

Re: Помогите с натом

Добавлено: 2009-03-02 18:02:40
Dron
Так фаер все-таки pf?

в нем nat так делается

Код: Выделить всё

nat on $ext_if from <bug> to any -> $ext_ip
nat on $ext_if from 192.168.0.185 to 195.214.192.0/22 port { 465, 110 } -> $ext_ip
<bug> - таблица, вместо нее можно вписать просто ip....

Re: Помогите с натом

Добавлено: 2009-03-02 20:23:52
paradox
всетаки по мануалы динамические интерфейсы в ()

Re: Помогите с натом

Добавлено: 2009-03-02 21:21:38
Dron
да, точно, у меня в примерах статика...

Re: Помогите с натом

Добавлено: 2009-03-03 4:06:37
Гость
объясните а в чём мой пример неправельный ?? и если не писать nat pass то мне придётся ещё фильтровать правила или нет ?? и как мне востановить файл /var/log/PF.log :(

Re: Помогите с натом

Добавлено: 2009-03-03 15:50:15
Гость
не работает ничего уже всё перепробывал :(

Re: Помогите с натом

Добавлено: 2009-03-07 18:53:46
Гость
вобщем всем спасибо за помощ!!!!! :( сам разобрался моё правило было правильное!!!!

Код: Выделить всё

sysctl -w net.inet.ip.forwarding=1
и пришло щастье