URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 36566
[ Назад ]

Исходное сообщение
"ipfw"

Отправлено Guest , 28-Окт-03 18:50 
Подскажите плиз
ос фря 5.1
если в ipfw разрешить какому нить определенному ип проходить то не работает, а если всем разрешить то работает

Содержание

Сообщения в этом обсуждении
"ipfw"
Отправлено GoodWin , 28-Окт-03 19:08 
>Подскажите плиз
>ос фря 5.1
>если в ipfw разрешить какому нить определенному ип проходить то не работает,
>а если всем разрешить то работает

Куда проходить.... зачем проходить... А ведь наверняка про натд базар идёт :) По существу задавайте вопросы господа :)



"ipfw"
Отправлено Guest , 28-Окт-03 19:13 
>>Подскажите плиз
>>ос фря 5.1
>>если в ipfw разрешить какому нить определенному ип проходить то не работает,
>>а если всем разрешить то работает
>
>Куда проходить.... зачем проходить... А ведь наверняка про натд базар идёт :)
>По существу задавайте вопросы господа :)
нат включен
allow all from any to any <- инет работает у всех

allow all from 192.168.1.100 to any
allow all from any to 192.168.1.100
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^<- не работает ни у кого даже у 192.168.1.100


"ipfw"
Отправлено GoodWin , 28-Окт-03 19:31 
>>>Подскажите плиз
>>>ос фря 5.1
>>>если в ipfw разрешить какому нить определенному ип проходить то не работает,
>>>а если всем разрешить то работает
>>
>>Куда проходить.... зачем проходить... А ведь наверняка про натд базар идёт :)
>>По существу задавайте вопросы господа :)
>нат включен
>allow all from any to any <- инет работает у всех
>
>allow all from 192.168.1.100 to any
>allow all from any to 192.168.1.100
>^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^<- не работает ни у кого даже у 192.168.1.100


Так надо настроить инет на определённых пользователей или доступ к серваку? Если инет то

ipfw add divert natd all from any to any via xl0

инет работает у всех

ipfw add divert natd ip from 192.168.1.100 to any out via xl0
ipfw add divert natd ip from any to _внешний_айпи_ in via xl0

инет работает у 192.168.1.100

если к серваку то

ipfw add pass all from any to _айпи_сервака_

доступ имеют все

ipfw add pass all from 192.168.1.100 to _айпи_сервака_
ipfw add deny all from any to _айпи_сервака_

доступ имеет 192.168.1.100

man natd
man ipfw

:)