FreeBSD 4.3Пишу в правилах
ipfw add 100 pass ip from 192.168.2.1 to 64.12.200.89
ipfw add 101 deny ip from any to 64.12.200.89Но и х.х.2.1 не может пробиться. В чем проблема ?
>FreeBSD 4.3
>
>Пишу в правилах
>
>ipfw add 100 pass ip from 192.168.2.1 to 64.12.200.89
>ipfw add 101 deny ip from any to 64.12.200.89
>
>Но и х.х.2.1 не может пробиться. В чем проблема ?ещё тебе нужно правило
ipfw add pass ip from 64.12.200.89 to 192.168.2.1
>>FreeBSD 4.3
>>
>>Пишу в правилах
>>
>>ipfw add 100 pass ip from 192.168.2.1 to 64.12.200.89
>>ipfw add 101 deny ip from any to 64.12.200.89
>>
>>Но и х.х.2.1 не может пробиться. В чем проблема ?
>
>ещё тебе нужно правило
>ipfw add pass ip from 64.12.200.89 to 192.168.2.1Не помогает. Все равно не пускает.
>>>FreeBSD 4.3
>>>
>>>Пишу в правилах
>>>
>>>ipfw add 100 pass ip from 192.168.2.1 to 64.12.200.89
>>>ipfw add 101 deny ip from any to 64.12.200.89
>>>
>>>Но и х.х.2.1 не может пробиться. В чем проблема ?
>>
>>ещё тебе нужно правило
>>ipfw add pass ip from 64.12.200.89 to 192.168.2.1
>
>Не помогает. Все равно не пускает.
ipfw add pass ip from 192.168.2.1 to 64.12.200.89
ipfw add pass ip from 64.12.200.89 to 192.168.2.1
ipfw add deny ip from any to 64.12.200.89
ipfw add deny ip from 64.12.200.89 to anyесли не поможет - покажи свой ipfw show
млин... это ж разные подсети...
у тебя случаем нат не поднят?
>>>FreeBSD 4.3
>>>
>>>Пишу в правилах
>>>
>>>ipfw add 100 pass ip from 192.168.2.1 to 64.12.200.89
>>>ipfw add 101 deny ip from any to 64.12.200.89
>>>
>>>Но и х.х.2.1 не может пробиться. В чем проблема ?
>>
>>ещё тебе нужно правило
>>ipfw add pass ip from 64.12.200.89 to 192.168.2.1
>
>Не помогает. Все равно не пускает.
пускать то пускает
только НАТ то где?
192.168.X.X - с таким адресом в инете далеко не уйдешь...ipfw add 100 skipto 1000 ip from 192.168.2.1 to 64.12.200.89
ipfw add 200 deny ip from any to 64.12.200.89
ipfw add 1000 divert ip from any to any via ext_iface
и тут нужно разрешить от и до 64.12.200.89
<ну и другие правила>типа так
PS: natd должен быть запущен
natd -n ext_iface