Страница 1 из 1

FreeBSD PF NAT на несколько устройств

Добавлено: 2009-03-06 9:33:35
Darwent
Доброго времени суток. Прошу помощи у вас. Возникла проблема как настроить NAT что бы он транслировал 2 локальные сети и интернет.

ng0 это устройство глядящее в интернет
rl0 Локальная сеть 1
rl1 Локальная сеть 2

В конфиге я сильно не разбирался, и помоему разрешил всё.
попытки попинговать 192.168.122.122 увенчаются не удачей
Nat на интернет работает

Код: Выделить всё

[root@hs1 /etc/namedb]# cat /etc/pf.conf
set block-policy return
set skip on lo0
set skip on em0
set skip on rl0
set skip on rl1


scrub in all

nat on rl0 from 10.27.0.0/24 to { 192.168.0.0/16 10.207.0.0/16 } -> (rl0)
nat on rl1 from 10.27.0.0/24 to { 10.25.0.0/8 } -> (rl1)
nat on ng0 from 10.27.0.0/24 to any -> (ng0)

block all

pass out on ng0 from ng0 to any
pass out on rl0 from rl0 to any
pass in on rl0 from rl0 to any
pass out on em0 from em0 to any
pass out on em0 from 10.27.0.0/24 to any
pass in on em0 from 10.27.0.0/24 to any
P.S. как ещё разрешить gre для работы VPN

Re: FreeBSD PF NAT на несколько устройств

Добавлено: 2009-03-06 9:41:36
paradox
вот бы вы еще нарисовали топологию
и рассказали что вы хотите сделать
было бы неплохо

Re: FreeBSD PF NAT на несколько устройств

Добавлено: 2009-03-06 9:48:45
Darwent
Домашняя сеть - 10.27.0.0/24
rl0 локалка номер один, на ней же VPN тунель
rl1 локалка номер два

Код: Выделить всё

Домашняя сеть--->Server---------ng0----Internet
                 | |             |
                 | |--- rl0----VPN
                 -------rl1
Задача транслировать В локальную сеть Интернет, и две локальные сети/

Re: FreeBSD PF NAT на несколько устройств

Добавлено: 2009-03-06 9:57:51
paradox
я прошу прощения
конечно можно клова крутить
но в вашем случае лучше правильно поставить ударения и запятые
а то получиться "казнить нельзя помиловать"
а сеть все таки на картинке нарисовать