Есть FreeBSD 5.4RELEASE на ней установлен DHCP DNS PF MySQL FreeRADIUS ну и так по мелочи... И вот в чем заковыка! Нат пропускает пакеты в инет, НО вместо своего белого адреса дает серый из локалки!!! Как такое может быть - ума не приложу... и еще больший вопрос как его заставить работать так как надо... Ситуация абсолютно такая, как написал... подтверждено tcpdump -i rl0 на машинке-шлюзе (тоже с белым адресом - подключил для теста, типа она пров) pfctl -s all и pftop вылетает пакет с белого интерфейса с флагом SYN и адресом отправ. из серой сетки!!! ессно на шлюзе прова он дропается... Вроде все описал... в заключении правали фаера: ext_if = "xl0" int_if = "xl1" client_out = "{ ftp-data, ftp, pop3, http, https}" nat on $ext_if from $int_if:network to any -> ($ext_if) pass inet proto tcp from $int_if:network to any port $client_out \ flags S/SA keep stateПОМОГИТЕ!!!! где грабли вилы и тд... хоть маленький намек.!
|