URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 47821
[ Назад ]

Исходное сообщение
"natd ipfw "

Отправлено Chris , 01-Сен-04 19:01 
проблема... пишу

ipfw add 1 allow all from 10.0.14.0/30 to 10.0.14.0/30 via rl1
ipfw add 2 divert natd all from 10.0.14.2 to any out via rl0

не работает... почему идёт в deny?


Содержание

Сообщения в этом обсуждении
"natd ipfw "
Отправлено A Clockwork Orange , 01-Сен-04 19:21 
А что это вообще такое?

"natd ipfw "
Отправлено Chris , 02-Сен-04 09:23 
>А что это вообще такое?

Это я пытаюсь машину через nat наружу заставить ходить


"natd ipfw "
Отправлено A Clockwork Orange , 02-Сен-04 09:25 
Это все правила?

"natd ipfw "
Отправлено Chris , 02-Сен-04 09:42 
>Это все правила?

да


"natd ipfw "
Отправлено alk , 02-Сен-04 09:57 
no comments
man ipfw
определись чего хочешь
потом осмысленные вопросы


"natd ipfw "
Отправлено Chris , 02-Сен-04 10:02 
>no comments
>man ipfw
>определись чего хочешь
>потом осмысленные вопросы


Прочитай ещё раз, вопрос осмысленный, вывести через нат сеть в инет.

Проблема сейчав в следующем... Диверт идёт, а вот
ipfw: Deny ICMP:11.0 *******.1 10.0.14.2 in via rl0
прописал add allow all from any to 10.0.14.1/30 in via rl0
но он на него даже не попадпет... как нормально сделать.

Для тех кто в танке:

------rl0---|GW|----rl2-----------rl0--|SERVER|
надо серверу дать пройти во внешний мир через GW