Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Помогите настроить шлюз с натом

Ответить
Настройки темы
Помогите настроить шлюз с натом

Пользователь


Сообщения: 107
Благодарности: 1

Профиль | Отправить PM | Цитировать


Люди, помогите настроить IPF. Нужно чтобы внутренняя сетка 10.10.10.0/32 натилась через интерфейс vr0 с внешним ip. Чего не пробовал - NAT не работает, не пойму где косяк.

##################rc.conf####################
sshd_enable="YES"
webmin_enable="YES"

hostname="osvald.alfa.fake"
ifconfig_vr0="inet << provider ip >> netmask 255.255.255.248"
ifconfig_rl0="inet 10.10.6.100 netmask 255.255.255.0"
ifconfig_stge0="inet 10.10.10.1 netmask 255.255.255.0"

defaultrouter="<< provider gateway >>"

ipfilter_enable="YES"
ipfilter_rules="/etc/ipf.rules"
ipmon_enable="YES"
ipmon_flags="-Ds"

gateway_enable="YES"
ipnat_enable="YES"
ipnat_rules="/etc/ipnat.rules"

nmbd_enable="YES"
smbd_enable="YES"
winbindd_enable="YES"

router_enable="YES"

####################ipf.rules##################
block in all
block out all

### LAN interface RULES ###
pass in on stge0 all
pass out on stge0 all

### WAN interface RULES ###
pass in on vr0 all
pass out on vr0 all

#pass in on rl0 from 10.10.8.2 to any
#pass out on rl0 from any to 10.10.8.2


####################ipnat.rules####################
map vr0 10.10.10.0/32 -> << provider ip >>/29 portmap tcp/udp auto

Отправлено: 12:52, 25-05-2007

 

Ветеран


Сообщения: 1862
Благодарности: 132

Профиль | Сайт | Отправить PM | Цитировать


10.10.10.0/32 - это что за сеть такая?

-------
ДИЛЕТАНТ - это курьезный человек, который испытывает удовольствие делать то, чего не умеет.
AMD 4200+, MSI Neo2Platinum, 2Gb, ATI 9600, D-Link DWL-G510, FreeBSD 8.0, KDE 4.3.4


Отправлено: 20:04, 28-05-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 107
Благодарности: 1

Профиль | Отправить PM | Цитировать


Пардон, ступил, но все равно с такими правилами

map vr0 10.10.10.0/24 -> 86.110.15.44/29 portmap tcp/udp auto
map vr0 10.10.10.0/24 -> 86.110.15.44/29

нат не работает. Интерфейс vr0 смотрит в инет, stge0 и rl0 в разные подсетки, нат нужен только из stge0
Причем с клиентской машины внешний ipшник vr0 пингуется а то что за ним нифига
Подскажите где косяк

Отправлено: 13:55, 29-05-2007 | #3


Ветеран


Сообщения: 1862
Благодарности: 132

Профиль | Сайт | Отправить PM | Цитировать


http://www.freebsd.org/cgi/man.cgi?q...EASE+and+Ports
Смотрел?
А лог?
А если так - map vr0 from 10.10.10.0/16 to any -> 86.110.15.44/29
http://junior.apk.net/~rbb/netcalc/ - в помощь

-------
ДИЛЕТАНТ - это курьезный человек, который испытывает удовольствие делать то, чего не умеет.
AMD 4200+, MSI Neo2Platinum, 2Gb, ATI 9600, D-Link DWL-G510, FreeBSD 8.0, KDE 4.3.4


Отправлено: 20:20, 29-05-2007 | #4


Пользователь


Сообщения: 107
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спасибо за советы, поставил pf, вопрос снимается

Отправлено: 15:29, 30-05-2007 | #5



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Помогите настроить шлюз с натом

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Не получается настроить компьютер под управлением Windows xp как шлюз интернета Mad Mouse Сетевые технологии 6 24-08-2009 15:15
Установка - Помогите настроить ХР fred95 Microsoft Windows 2000/XP 2 09-03-2009 03:06
Помогите настроить шлюз на Linux Hobbits Общий по Linux 18 23-07-2007 15:10
Неработает шлюз.... помогите! Madrat Общий по FreeBSD 11 13-04-2007 20:00
Отследить машину с натом SLAD Общий по FreeBSD 25 28-10-2005 14:09




 
Переход