The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"FreeBSD 6.0 + ng_netflow + tee :("
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на сервере
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "FreeBSD 6.0 + ng_netflow + tee :(" +/
Сообщение от PavelR (??), 10-Янв-07, 15:59 
>> Подскажите, кто знает, можно ли такую конструкцию применять?
>
>
>Неужели никто не сталкивался?? :\


использую нат и вот такую конструкцию:

IFACE = внешний_интерфейс, на который делается нат.

                start|*)
                        kldload ng_netams > /dev/null 2>&1
                        kldload ng_ipfw >/dev/null 2>&1
                        ngctl mkpeer ipfw: netams 60 if_in
                        ngctl name ipfw:60 netams
                        ngctl connect netams: ipfw: if_out 61
                        ngctl msg netams: mode 2
                        ngctl msg netams: debug $DEBUG
                        ngctl msg netams: setdefault $DEFAULTPOLICY
                        ngctl msg netams: dlt 12

                        natd -a внешний.ип -u -s -m

                        ipfw add 020 drop all from any to not внешний.ип in via rl0
                        ipfw add 050 divert natd all from any to any in via ${IFACE}
                        ipfw add 060 netgraph 60 all from any to any in via ${IFACE}

                        ipfw add 080 netgraph 61 all from any to any out via ${IFACE}
                        ipfw add 090 divert natd all from any to any out via ${IFACE}
                        ;;

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
FreeBSD 6.0 + ng_netflow + tee :(, asphix, 18-Дек-06, 23:55  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру