The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"IPNAT + IPFilter"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"IPNAT + IPFilter" 
Сообщение от AeX emailИскать по авторуВ закладки(ok) on 11-Май-05, 20:28  (MSK)
Не получается поднять НАТ , делаю все правильно .... где то грабли ...
Конфа
---------------
rc.conf
gateway_enable="YES"
ipfilter_enable="YES"
ipnat_enable="YES"

ifconfig_rl0="inet 192.168.5.222 netmask 255.255.255.0"
ifconfig_rl1="inet 217.67.182.xx netmask 255.255.255.252"
defaultrouter="217.67.182.xx"
hostname="freebsd.firewall"

keymap="ru.koi8-r"
keyrate="fast"
mousechar_start="3"
moused_enable="YES"
scrnmap="koi8-r2cp866"
inetd_enable="YES"

ipf.rules
pass in quick all
pass out quick all

ipnat.rules
map rl0 192.168.5.222/24 -> 217.67.182.xx/30 portmap tcp/udp auto

Заранее сенк

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • IPNAT + IPFilter, Xela, 18:09 , 12-Май-05, (1)  
  • IPNAT + IPFilter, billy, 10:39 , 13-Май-05, (2)  
    • IPNAT + IPFilter, Xela, 10:47 , 13-Май-05, (3)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "IPNAT + IPFilter" 
Сообщение от Xela emailИскать по авторуВ закладки(ok) on 12-Май-05, 18:09  (MSK)
>ipnat.rules
>map rl0 192.168.5.222/24 -> 217.67.182.xx/30 portmap tcp/udp auto

такое чувство, что здесь надо указывать внешний интерфейс..
Да. Точно.
map rl1 192.168.5.222/24 -> 217.67.182.xx/30 portmap tcp/udp auto

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "IPNAT + IPFilter" 
Сообщение от billy emailИскать по авторуВ закладки(ok) on 13-Май-05, 10:39  (MSK)
Сори, ошибся. Не обратил внимание на приставочку IPnat.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "IPNAT + IPFilter" 
Сообщение от Xela emailИскать по авторуВ закладки(ok) on 13-Май-05, 10:47  (MSK)
>natd_enable="YES"
>natd_interface="rl1"

Ай! Зачем человека путаешь! У него не ipfw. У него IPFilter

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру