| |
| 1.4, cvsup, 10:39, 10/02/2009 [ответить] [смотреть все]
| +/– |
непонятно, для кого предназначена эта статья с уже легендарными ошибками, кочующими от автора к автору; и чем это лучше оригинала в man ipfw(8)
|  | | |
| 1.6, stasav, 10:57, 10/02/2009 [ответить] [смотреть все]
| +/– | |
2 mc_ Делал замеры в своё время.
Насчет упоминаний - Посмотри как работает нат в ifpw и нат в pf, вопросы отпадут.
|  | | |
| 1.8, reZon, 11:49, 10/02/2009 [ответить] [смотреть все]
| +/– | |
И какие ошибки ну кроме CFLAGS+= -DIPFIREWALL_NAT?
Как раз так все работает и сделанно по ману ipfw.
|  | | |
| 1.10, reZon, 12:24, 10/02/2009 [ответить] [смотреть все]
| +/– | |
Удалить все наты одной командой нельзя, по крайней мере у меня не получилось.
Отрабатывает все верно, с переносами легче просматривать если пробросок много.
Комменты это я конечно погорячился, писал только для заметки их.
|  | | |
| 1.21, BoOgatti, 09:58, 11/02/2009 [ответить] [смотреть все]
| +/– | |
Зачем для кернель ната опция ipdivert? Зачем флаг в мэйк.конфе?
По поводу удаления всех правил ната: такой команды я не нашёл (ipfw nat del all и прочие похожие комбинации не канают =/ )
Пробовал юзать кернель нат, однако столкнулся с рядом проблем (сейчас уже не помню каких) и в итоге вернулся к натд. Для шлюза не обслуживающего несколько тыщ клинтосов его хватает за глаза и за уши.
|  | | |
| |
| 2.25, reZon, 15:05, 11/02/2009 [^] [ответить] [смотреть все] [показать ветку]
| +/– |
>ядро можно не пересобирать
>kldload ipfw
>kldload ipfw_nat
>kldload ipdivert
Замечательно! Конечно можно ничего не пересобирать, только вот надежнее все же вкомпилить в ядро и быстрее...
Кроме того пересборка ядра замечательная возможность избавится от всего лишнего....
|  | | |
|
| 1.30, doorsfan, 12:28, 12/02/2009 [ответить] [смотреть все]
| +/– |
а как организовать доступ внутренних клиентов к внешний_ИП:проброшенный_порт, например, проброшен 80й порт на хостерную машину, пользователь набирает http://firm.domain и открывает сайт фирмы. Я кроме решения в виде фейковой зоны для локальных пользователей ничего не придумал
|  | | |
|
|