7.x и толстый kernel nat
Добавлено: 2009-04-15 16:05:05
Нашел тут http://www.bsdportal.ru/viewtopic.php?p ... 2dd6de549d , но думаю будет полезно всем:
Для работы утилиты ipfw со строками включающими более двадцати (приблизительно, реальное ограничение зависит от количества символов в строке) ключей "redirect_port" при использовании ipfw kernel nat, необходимо выполнить следующее:
Отредактировать в заголовочном файле исходных текстов /usr/src/sys/netinet/ip_fw.h
строкууказав желаемое значение, напримерКод: Выделить всё
#define NAT_BUF_LEN 1024
затем запустить make install из /usr/src/include,Код: Выделить всё
#define NAT_BUF_LEN 100*1024
после этого пересобрать ядро и утилиту ipfw