The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Проблема с ipfw и natd в FreeBSD 6.1"
Отправлено Viper, 05-Сен-06 17:25 
>>Помогите, немогу понять что нетак,
>>тока плиз подробно если кто может.
>>
>>Итак
>>
>>
>>------------------------------
>>rc.conf
>>------------------------------
>>
>>gateway_enable="YES"
>>inetd_enable="YES"
>>ifconfig_rl0="inet 192.168.0.250  netmask 255.255.255.0"
>>ifconfig_vr0="inet 10.5.0.5  netmask 255.255.255.224"
>>defaultrouter="10.5.0.2"
>>router_flags="-q"
>>router="/sbin/routed"
>>router_enable="YES"
>>hostname="XXXXXXXXX"
>>firewall_enable="YES"
>>firewall_script="/etc/rc.fire"
>>natd_enable="YES"
>>natd_interface="vr0"
>>natd_flags="-f /etc/natd.conf"
>>
>>
>>-----------------------
>>rc.fire
>>-----------------------
>>
>>fwcmd="/sbin/ipfw -q"
>>
>>${fwcmd} -f flush

Попробуй добавить следующие строки:
${fwcmd} add 10 allow all from any to any via lo0
${fwcmd} add 20 deny all from any to 127.0.0.0/8
${fwcmd} add 30 deny all from 127.0.0.0/8 to any

>>
>>${fwcmd} add divert natd ip from 192.168.0.0/24 to any out via vr0
>>
>>${fwcmd} add divert natd ip from any to 10.5.0.5 in via vr0
>>
>>${fwcmd} add pass all from any to any via rl0
>>

А NAT запускай так - в rc.conf добавь:
natd_enable="YES"
natd_interface="vr0"
natd_flags="-f /etc/natd.conf"


>>----------------------
>>natd.conf
>>----------------------
>>
>>same_ports yes
>>use_sockets yes
>>log yes
>>log_denied yes
>>
>>-n vr0
>>
>>_________________________________________
>>
>>вообще ничего не пингуется, даже шлюз 10.5.0.2
>>при выключеном firewall, с FreeBSD интернет виден, а с локальной сети ничего
>>не пингуется
>>
>>идея проста чтобы локальная сеть видела интернет, с ipfw я потом разберусь
>>и закрою что не надо, а сейчас даже шлюз не получается
>>настроить
>>
>>Помогите ПЛИЗ очень надо.
>
>${fwcmd} add pass all from any to any via vr0


Удачи..

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру