URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2157
[ Назад ]

Исходное сообщение
"nat, ipfw & squid"

Отправлено PavelShu , 27-Июн-05 11:55 
Сервер FreeBSD 4.10-R c поддержкой ipfw и nat.
на нем две сетевухи с ip С-класса и модем для dial-in`а.
Правила:
Ip_ext: 192.168.1.2  (адрес сетевой подключенной к железному роутеру смотрящему в инет уже реальным IP)
Ip_int: 192.168.0.123 (адрес сетевой катры rl0 смотрящей в локальную сеть)
Ip_dial: 192.168.0.124 (адрес который дает сервер когда позвонишь на модем, маска такая же как в локальной сети)

/sbin/natd -a Ip_int -p 8868
/sbin/ipfw -q add divert 8868 all from Ip_dial to 192.168.0.0/24 out xmit rl0

/sbin/ipfw -q add divert 8868 all from any to Ip_int

Так я из дома звоню на работу и хожу через radmin и tclient.

На работе у меня все ходят в инет через squid, через nat я тоже пробовал, все получилось но толка через ethernet. Из дома инет не работает не через proxy (авторизацию спрашивает и молчит), не через nat (ping www.ru определяет IP, но не пингует).

Вопрос как наладить доступ в инет через squid, nat и не потерять доступ в локальную сеть?


Содержание

Сообщения в этом обсуждении
"nat, ipfw & squid"
Отправлено _CaT_ , 27-Июн-05 13:19 
конфиги ... где?
allow ip from any to any via ppp0 добавь а натить лучше ipnat'ом