FreeBSD PF NAT на несколько устройств
Добавлено: 2009-03-06 9:33:35
Доброго времени суток. Прошу помощи у вас. Возникла проблема как настроить NAT что бы он транслировал 2 локальные сети и интернет.
ng0 это устройство глядящее в интернет
rl0 Локальная сеть 1
rl1 Локальная сеть 2
В конфиге я сильно не разбирался, и помоему разрешил всё.
попытки попинговать 192.168.122.122 увенчаются не удачей
Nat на интернет работает
P.S. как ещё разрешить gre для работы VPN
ng0 это устройство глядящее в интернет
rl0 Локальная сеть 1
rl1 Локальная сеть 2
В конфиге я сильно не разбирался, и помоему разрешил всё.
попытки попинговать 192.168.122.122 увенчаются не удачей
Nat на интернет работает
Код: Выделить всё
[root@hs1 /etc/namedb]# cat /etc/pf.conf
set block-policy return
set skip on lo0
set skip on em0
set skip on rl0
set skip on rl1
scrub in all
nat on rl0 from 10.27.0.0/24 to { 192.168.0.0/16 10.207.0.0/16 } -> (rl0)
nat on rl1 from 10.27.0.0/24 to { 10.25.0.0/8 } -> (rl1)
nat on ng0 from 10.27.0.0/24 to any -> (ng0)
block all
pass out on ng0 from ng0 to any
pass out on rl0 from rl0 to any
pass in on rl0 from rl0 to any
pass out on em0 from em0 to any
pass out on em0 from 10.27.0.0/24 to any
pass in on em0 from 10.27.0.0/24 to any