>Здравствуйте Господа!
>
>Вообщем дело обстоит в следуещем контексте:
>есть у меня роутер с двумя интерфейсами EXT_IP(внешняя сеть тоисть инет) и
>есть IN_IP(соответственно внутреняя). Задача состоит в том что-бы из инета можно
>было-бы видеть http сервис кокого-то компа внутреней сети ну скажем IN_IP_TO_INET.
>
>Просто я по специфике специалист в другой области но вот пришлось.... а
>что делать даже не знаю.
>
Какой файрвол стоит?
Нат советую поднимать на ipnat (компилируется в ядре, но можно запускать и модулем) man ipnat
правило для переброски трафика во внутрь:
$ cat /etc/ipnat.rules
# ~~~ Connections from Internet to your WEB-site ~~~
rdr EXT_IF EXTERNAL_IP/32 port 80 -> INTERNAL_IP port 80 tcp
rdr EXT_IF EXTERNAL_IP/32 port 443 -> INTERNAL_IP port 443 tcp
и соответственно правила файрвола, разрешающие HTTP\HTTPS трафик до вашего шлюза и до вашего web-сервера внутри сети
Все.
natd не полюбил сразу, да и работает он не в ядре, следовательно, медленнее. PF не пробовал, но там все это описывается 1 правилом, и все работает в ядре.