Страница 1 из 1

Маленькое уточнение относительно IPFW

Добавлено: 2006-04-30 13:23:34
proxy-man
Приветствую камрады... возник вопрос (я полагаю совсем небольшой), вернее можно сказать - уточенение, совсем небольшое. Скажу сразу, что поиски в Инете - успехов не пренесли. Итак, имеем соединение с провайдером по-типу PPPoE - т.е. точка к точке через Ethernet, а уж если совсем просто - ADSL-канал и ADSL-момед оборудованный Ethernet-портом. Что в таком случае будет внешним интерфейсом -
* сетевая карта, которая соединяется LAN-кабелем с аналогичным портом модемо - т.е. устройство rl1 (это для примера)?
* либо внешним устройством будет "псевдоустройство" - tun0, которое создается системой при возникновении ADSL-соединения? (собственно говоря, этому устройству и присваивается реальный АйПи-адрес).
Для справки, вывод ifconfig-a

Код: Выделить всё

13:16#=> ifconfig -a                                     
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=8<VLAN_MTU>
        inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
        inet6 fe80::213:d4ff:febc:b62a%rl0 prefixlen 64 scopeid 0x1
        ether 00:13:d4:bc:b6:2a
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=8<VLAN_MTU>
        inet6 fe80::20e:2eff:fe72:9a53%rl1 prefixlen 64 scopeid 0x2
        ether 00:0e:2e:72:9a:53
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet 127.0.0.1 netmask 0xff000000
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1492
        inet 92.107.119.92 --> 105.25.5.117 netmask 0xffffffff
        Opened by PID 216
:)
ЗЫ - я-то полагаю, что внешним устройством будет именно tun0... хотя - может я и неверно для себя обрисовал картину ... поправьте меня пожалуйста или подтвердите мою точку зрения...

Добавлено: 2006-04-30 15:06:04
Alex Keda
наверно, да tun0...
но на кд1 сделай allow all from any to any... там тже чё-то ходит