Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Пользователь


Сообщения: 91
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата vitaly579:
divert natd »
Давно уже можно перейти на ядерный нат, либо обновите фряху до актуальной версии либо перестаньте слепо следовать устаревшим статьям.

Я так понимаю, компьютер на FreeBSD все таки является маршрутизатором и фаерволом между внутренней локальной сетью и интернетом. В локальной сети находится сервер который слушает 443 порт, этот порт должен быть доступен из интернета.

Внимательно читаем http://man.freebsd.org/ipfw , а также аналогичные статьи по настройке IPFW NAT и еще былобы неплохо наблюдать пакеты через TCPDUMP(кстати сильно помогает). Чтобы осознать IPFW и все его заскоки я потратил более недели чтобы настроить маршрутизатор с мостом и l2tp.

Код: Выделить весь код
$cmd 49 allow tcp from any to 192.168.111.3 dst-port 443 in via rl0 setup

Отправлено: 10:42, 17-09-2012 | #3