|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Помогите настроить шлюз с натом |
|
Помогите настроить шлюз с натом
|
Пользователь Сообщения: 107 |
Профиль | Отправить PM | Цитировать Люди, помогите настроить IPF. Нужно чтобы внутренняя сетка 10.10.10.0/32 натилась через интерфейс vr0 с внешним ip. Чего не пробовал - NAT не работает, не пойму где косяк.
##################rc.conf#################### sshd_enable="YES" webmin_enable="YES" hostname="osvald.alfa.fake" ifconfig_vr0="inet << provider ip >> netmask 255.255.255.248" ifconfig_rl0="inet 10.10.6.100 netmask 255.255.255.0" ifconfig_stge0="inet 10.10.10.1 netmask 255.255.255.0" defaultrouter="<< provider gateway >>" ipfilter_enable="YES" ipfilter_rules="/etc/ipf.rules" ipmon_enable="YES" ipmon_flags="-Ds" gateway_enable="YES" ipnat_enable="YES" ipnat_rules="/etc/ipnat.rules" nmbd_enable="YES" smbd_enable="YES" winbindd_enable="YES" router_enable="YES" ####################ipf.rules################## block in all block out all ### LAN interface RULES ### pass in on stge0 all pass out on stge0 all ### WAN interface RULES ### pass in on vr0 all pass out on vr0 all #pass in on rl0 from 10.10.8.2 to any #pass out on rl0 from any to 10.10.8.2 ####################ipnat.rules#################### map vr0 10.10.10.0/32 -> << provider ip >>/29 portmap tcp/udp auto |
|
Отправлено: 12:52, 25-05-2007 |
Ветеран Сообщения: 1862
|
Профиль | Сайт | Отправить PM | Цитировать 10.10.10.0/32 - это что за сеть такая?
|
------- Отправлено: 20:04, 28-05-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Пардон, ступил, но все равно с такими правилами
map vr0 10.10.10.0/24 -> 86.110.15.44/29 portmap tcp/udp auto map vr0 10.10.10.0/24 -> 86.110.15.44/29 нат не работает. Интерфейс vr0 смотрит в инет, stge0 и rl0 в разные подсетки, нат нужен только из stge0 Причем с клиентской машины внешний ipшник vr0 пингуется а то что за ним нифига Подскажите где косяк |
Отправлено: 13:55, 29-05-2007 | #3 |
Ветеран Сообщения: 1862
|
Профиль | Сайт | Отправить PM | Цитировать http://www.freebsd.org/cgi/man.cgi?q...EASE+and+Ports
Смотрел? А лог? А если так - map vr0 from 10.10.10.0/16 to any -> 86.110.15.44/29 http://junior.apk.net/~rbb/netcalc/ - в помощь |
------- Отправлено: 20:20, 29-05-2007 | #4 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Спасибо за советы, поставил pf, вопрос снимается
|
|
Отправлено: 15:29, 30-05-2007 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Не получается настроить компьютер под управлением Windows xp как шлюз интернета | Mad Mouse | Сетевые технологии | 6 | 24-08-2009 15:15 | |
Установка - Помогите настроить ХР | fred95 | Microsoft Windows 2000/XP | 2 | 09-03-2009 03:06 | |
Помогите настроить шлюз на Linux | Hobbits | Общий по Linux | 18 | 23-07-2007 15:10 | |
Неработает шлюз.... помогите! | Madrat | Общий по FreeBSD | 11 | 13-04-2007 20:00 | |
Отследить машину с натом | SLAD | Общий по FreeBSD | 25 | 28-10-2005 14:09 |
|