собрал ядро с поддержкой ipfirewall_forward
пишу в правилах фаера разрешение
ipfw add fwd 192.168.102.50,80 tcp from 192.168.25.51 to 192.168.200.50 80
и нифига не работает..
то есть наверное на половину. не открывается сайт на 192.168.200.50, но и не открывается тот, что на 192.168.102.50.
Может кто что подскажет где прокосячил?
А есть ли маршрут к ним? Все три подсети разные.
>А есть ли маршрут к ним? Все три подсети разные.
есть
>>А есть ли маршрут к ним? Все три подсети разные.
>естьСоветую принять во внимание (man 8 ipfw):
The fwd action does not change the contents of the packet at all. In particular, the destination address remains unmodified, so packets forwarded to another system will usually be rejected by that system unless there is a matching rule on that system to capture them.А также вот что (там же):
If ipaddr is not a local address, then the port number (if specified) is ignored, and the packet will be forwarded to the remote address, using the route as found in the local routing table for that IP.