The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"natd рубит пакет"
Версия для распечатки Пред. тема | След. тема
Форум Информационная безопасность
Исходное сообщение [ Отслеживать ]

. "natd рубит пакет" +/
Сообщение от daloman (?), 02-Янв-09, 15:42 
>[оверквотинг удален]
>${ipfw} add divert natd ip from any to ${ip_out} in via ${interf_out}
>
>${ipfw} add allow all from any to any
>
>rc.conf
>
>firewall_type="/etc/rc.firewall"
>natd_enable="YES"
>natd_interface="rl0"
>natd_flags="-f /etc/natd.conf"

Посмотрите внимательней, что у Вас есть что:
${intf_out} - что за интерфейс?
${interf_out} - что за интерфейс?

Не мучьте себя, замените одним правилом:


${ipfw} add divert natd ip from any to any via ${внешний_интерфейс}

Если хотите получать доступ по ssh извне к своей машине, добавляете правилом выше (перед NAT):


${ipfw} add allow all from any to me 22 in via ${внешний_интерфейс}

А как у Вас выглядит rc.firewall?

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
natd рубит пакет, scayn, 02-Янв-09, 12:41  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру