iptables VS ipfw - need help

leenex2
На сайте с 12.03.2008
Offline
121
1363

Ребят, всем привет!

Целый день парюсь и не могу понять

есть правило для iptables

iptables -I FORWARD 1 -i tap0 -p tcp -j ACCEPT

не могу понять как переписать это правило для ipfw.

помогите пожалуйста. заранее спасибо!

KONONOV IT: создание и поддержка сайтов, администрирование серверов, 1С программирование (https://kononov.spb.ru/) Промокоды и купоны от Promokodio.com (https://promokodio.com/)
C2
На сайте с 14.07.2009
Offline
83
#1

может быть

ipfw add 1 allow tcp from not me to not me via tap0

что вы хотели сделать в этом правиле? ибо я не сильно в iptables :) скажите словами, мож я не так понял...

leenex2
На сайте с 12.03.2008
Offline
121
#2

Спасибо, сейчас попробую...

вообще это правило должно разрешить форвард пакетов по tap0

нужно это для openvpn

C2
На сайте с 14.07.2009
Offline
83
#3

ipfw add pass tcp from any to any via tap0

cyber2 добавил 20.10.2009 в 20:51

для ната:

natd -a х.х.х.х -p 8668 # где x.x.x.x - внешний ip-адресс сервера

ipfw add 10 divert 8668 ip from 192.168.231.0/24 to any

ipfw add 20 fwd y.y.y.y ip from x.x.x.x to any # где y.y.y.y - дефолтный гейт(можно посмотреть в rc.conf) а x.x.x.x тот самый адресс, который указывали в первой команде

ipfw add 30 divert 8668 ip from any to x.x.x.x # где x.x.x.x - внешний ip-адресс сервера

leenex2
На сайте с 12.03.2008
Offline
121
#4

спасибо. сейчас попробую.

Andreyka
На сайте с 19.02.2005
Offline
822
#5

А через ipfilter будет быстрее и кошерней

Не стоит плодить сущности без необходимости
Zaqwr
На сайте с 08.08.2007
Offline
111
#6

через ipfw ничуть не хуже, только без divert и natd

Администрирование, Linux, Cisco, Juniper
leenex2
На сайте с 12.03.2008
Offline
121
#7

если честно, ничего не получилось пока.

коннект к серверу происходит нормально.

пингует основной Ip нормаль.

а вот коннект в интернет не проходит.

Zaqwr, не подскажете как можно через ipfw?

Andreyka
На сайте с 19.02.2005
Offline
822
#8

ipfilter - для тех кто не любит возни с ipfw

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий