<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема c ipfw/natd</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/85214.html</link>
    <description>FreeBSD 7.0-RELIASE&lt;br&gt;&lt;br&gt;Я только начал юзать эту систему.&lt;br&gt;&lt;br&gt;Собрал и установил ядро с такими параметрами:&lt;br&gt;&lt;br&gt;options IPFIREWALL &lt;br&gt;options IPFIREWALL_VERBOSE &lt;br&gt;options IPFIREWALL_VERBOSE_LIMIT=100&lt;br&gt;options IPFIREWALL_FORWARD&lt;br&gt;options IPDIVERT&lt;br&gt;options DUMMYNET &lt;br&gt;&lt;br&gt;В /etc/rc.conf добавил:&lt;br&gt;Defaultrouter=&amp;#8221;xxx.yyy.zzz.161&amp;#8221;&lt;br&gt;Ifconfig_rl0=&amp;#8221;inet xxx.yyy.zzz.164 netmask 255.255.255.240&amp;#8221;&lt;br&gt;Ifconfig_rl1=&amp;#8221;inet 192.168.210.39 netmask 255.255.255.128&amp;#8221;&lt;br&gt;ipfw_enable=&amp;#8221;YES&amp;#8221;&lt;br&gt;ipfw_type=&amp;#8221;etc/fw.ipfw&amp;#8221;&lt;br&gt;natd_enable=&amp;#8221;YES&amp;#8221;&lt;br&gt;natd_interface=&amp;#8221;rl0&amp;#8221;&lt;br&gt;natd_flags=&amp;#8221;-f /etc/natd.conf&amp;#8221;&lt;br&gt;&lt;br&gt;&lt;br&gt;В fw.ipfw следующие правила:&lt;br&gt;&lt;br&gt;-q add 100 allow ip from any to any via lo0&lt;br&gt;-q add 200 deny ip from any to 127.0.0.0/8&lt;br&gt;-q add 300 deny ip from 127.0.0.0/8 to any &lt;br&gt;-q add 400 allow all from any to any via rl1&lt;br&gt;-q add 500 divert natd ip from 192.168.210.0/25 to any out via rl0&lt;br&gt;-q add 600 divert natd ip from any to xxx.yyy.zzz.164 in via rl0&lt;br&gt;-q add 700 allow u</description>

<item>
    <title>Проблема c ipfw/natd (Сергей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/85214.html#1</link>
    <pubDate>Sat, 09 May 2009 18:11:40 GMT</pubDate>
    <description> Странно как-то у вас, по идеи  в rc.conf должно быть&lt;br&gt; firewall_enable=&quot;YES&quot;&lt;br&gt; firewall_script=&quot;/etc/rc.firewall&quot;&lt;br&gt; firewall_type=&quot;OPEN&quot;&lt;br&gt;&lt;br&gt;  Эта конфигурация практически один в один реализует вашу... ну а потом читать про ipfw...&lt;br&gt;</description>
</item>

</channel>
</rss>
