URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 35369
[ Назад ]

Исходное сообщение
"Help freebsd  ipfilter+ipnat+1interface"

Отправлено co6aka , 30-Сен-03 23:30 
Помогите плс. разобраться где у меня кривые руки!
FreeBSD 4.8 ipf, ipnat и одна сетевуха .
Сложилась ситуация когда инет запитан напрямую на хаб (знаю что глупо но поделать с этим щас ничего не могу). Ядро скомпилено с параметрами

options         IPFILTER
options         IPFILTER_LOG

в rc.conf:
defaultrouter="inet_ip"
gateway_enable="yes"
ipfilter_enable="yes"
ipnat_enable="yes"
Плюс rl0-внутренний ip и rl0_alias0 интернет ip
ipf по умолчанию все пропускает

pass in all
pass out all

ipnat :

map rl0 from внутрення сеть ! to внутрення сеть -> внешний адрес

Я с машину вижу и инет и локаль ipnat -l выдает правильные активные связи но толку никакого! никто из локали не может выйти наружу!

пробовал разные варианты, пакопал много но нуль эрэкции! Помогите плс!Что-то я пропустил тревиальное а не вижу!



Содержание

Сообщения в этом обсуждении
"Help freebsd  ipfilter+ipnat+1interface"
Отправлено Yura_hn , 01-Окт-03 00:50 
>Помогите плс. разобраться где у меня кривые руки!
> FreeBSD 4.8 ipf, ipnat и одна сетевуха .
>Сложилась ситуация когда инет запитан напрямую на хаб (знаю что глупо но
>поделать с этим щас ничего не могу). Ядро скомпилено с параметрами
>
>
>options         IPFILTER
>options         IPFILTER_LOG
>
>в rc.conf:
>defaultrouter="inet_ip"
>gateway_enable="yes"
>ipfilter_enable="yes"
>ipnat_enable="yes"
> Плюс rl0-внутренний ip и rl0_alias0 интернет ip
>ipf по умолчанию все пропускает
>
>pass in all
>pass out all
>
>ipnat :
>
>map rl0 from внутрення сеть ! to внутрення сеть -> внешний адрес
>
>Я с машину вижу и инет и локаль ipnat -l выдает правильные
>активные связи но толку никакого! никто из локали не может выйти
>наружу!
>
>пробовал разные варианты, пакопал много но нуль эрэкции! Помогите плс!Что-то я пропустил
>тревиальное а не вижу!


map ne0 10.9.9.0/24 -> re.al.ip.ad/32


"Help freebsd  ipfilter+ipnat+1interface"
Отправлено co6aka , 01-Окт-03 13:16 
И так пробовал нифига, причем на пинг локального ip отвечает инет ip !!!

"Help freebsd  ipfilter+ipnat+1interface"
Отправлено Buch , 01-Окт-03 14:30 
>И так пробовал нифига, причем на пинг локального ip отвечает инет ip
>!!!
А как клиенты настроены? Они же в разных сетях с и-нетом!


"Help freebsd  ipfilter+ipnat+1interface"
Отправлено co6aka , 01-Окт-03 16:17 
Нет они в одной. Всем спасибо вопрос решил.