|
| |
| 1.2, Игорь Колесник, 15:25, 15/03/2003 [ответить] [смотреть все]
| +/– | |
В FreeBSD Handbook описана настройка NAT следующим образом:
----------------------------------------------
The following options must be in the kernel configuration file:
options IPFIREWALL
options IPDIVERT
Additionally, at choice, the following may also be suitable:
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPFIREWALL_VERBOSE
The following must be in /etc/rc.conf:
gateway_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
natd_enable="YES"
natd_interface="fxp0"
natd_flags=""
Having the previous options defined in /etc/rc.conf would run natd -interface fxp0 at boot.
----------------------------------------------
Вопрос. Это можно рассматривать как альтернативный вариант? В чем разница? |  | | |
| |
| 2.3, anonymous, 15:47, 26/03/2003 [^] [ответить] [смотреть все]
| +/– | |
Первая часть(конфигурация ядра) необходима, но в исходной статье пропущена, а вторая в чем-то альтернативна статье. |  | | |
| 2.4, leopold512, 16:30, 17/04/2003 [^] [ответить] [смотреть все]
| +/– |
Так ты только один нат прикрутиш.
А если в одной сетке внутри две независимые конторы,
то от провайдера ты два разных счета не получиш.
(Разный траффик с двух внешних IP)
Проблемма бухгалтеров, а сисадмину гемор :(
|  | | |
|
| 1.5, Ключ, 15:31, 25/04/2003 [ответить] [смотреть все]
| +/– |
Да, это обязательная часть, только хэндбук процитировал частично :) А про подсчёт траифка - это тут не при чём. По крайней мере оффтопик. А относительно: "сеть 10.128.0.0/16 является намного более "емкой" и гибкой
для большой корпорации" чем что?.. Чем 192.168.0.0/16? Они одинаковые :) И нефиг вначале указывать для серых адресов 10.128.0.0/16 вместо 10.0.0.0/8, согласно RFC |  | | |
| 1.7, Alexandr, 14:23, 27/01/2004 [ответить] [смотреть все]
| +/– |
Во-первых, ошибка в синтаксисе ipfw. Например, надо писать так:
ipfw add 10 divert 8868 all from (подсеть1) to any out xmit (внешний интерфейс1)
Второе. Провайдер вполне может отсечь адреса чужого провайдера, да еще по шее дать. Ведь шлюз-то по умолчанию один, стало быть пакеты с адресом из подсети второго провайдера пойдут (в соответствие с таблицей маршрутизации) через первого. Так что понадобится еще дополнительная строка ipfw fwd. |  | | |
|
|
| Ваш комментарий |
|
|
|