FreeBSD NATd

12
V
На сайте с 05.08.2007
Offline
87
#11
rtyug:

ЗЫ: может быть проблема из-за того что CURRENT или что ядро "ковырялось"

Проблема не в этом, в том, что Вы не читаете что Вам пишут:


ipfw show
65535 81890 28449249 allow ip from any to any

Вам же человек ответил:

iHead:
ipfw divert юзайте

Давайте еще я повторю: стартовать natd мало, ему еще нужно дивертить нужные пакеты.

С уважением, Victor (http://adm-lib.ru)
unixadm
На сайте с 24.09.2010
Offline
110
#12

А еще если фря как минимум 7 ветки, то можно в ядро добавить несколько опций и обойтись без Natd (который зело тормозной):

options LIBALIAS

options HZ=2000

options IPFIREWALL_NAT

После чего можно никаких демонов не запускать, а писать такую конструкцию:

ipfw nat 1 config ip <ваш внешний адрес> - указываем нату, какой адрес натить

ipfw table 9 add 192.168.100.0/24 - одна локальная сетка

ipfw table 9 add 192.168.101.0/24 - еще одна локальная сетка

ipfw add 1000 nat 1 ip from table\(9\) to any - нат из локалки наружу

ipfw add 1100 nat 1 ip from any to <ваш внешний адрес> - обратный нат

Host4Biz: NVMe Хостинг в Европе ( https://host4.biz/ru/hosting/shared-hosting ) | Windows/Linux NVMe VPS в Европе ( https://host4.biz/ru/vps ) | Выделенные серверы в Европе, США и Азии ( https://host4.biz/ru/servers/dedicated )
M
На сайте с 01.12.2009
Offline
235
#13

VGrey

он добавил divert страницу назад клацнуть увидишь.

00050 58 3663 divert 8668 ip from any to any in via rl0

Но не in, а out надо

Он просто на отстань, составляет топик, и хочет что бы, тут все читали этот геморрой, а при просьбе ещё какието отрывки кидал, пусть оторвёт с книги, пол листка, и попробует разобраться в этой книги.

Администратор Linux,Freebsd. построения крупных проектов.
Andreyka
На сайте с 19.02.2005
Offline
822
#14

Почему бы не сделать nat на pf, он проще.

Не стоит плодить сущности без необходимости
M
На сайте с 01.12.2009
Offline
235
#15

да пусть использует ng_nat - работает на самом низком уровне кручи только .... =)

iHead
На сайте с 25.04.2008
Offline
137
#16
unixadm:
А еще если фря как минимум 7 ветки, то можно в ядро добавить несколько опций и обойтись без Natd (который зело тормозной):


options LIBALIAS
options HZ=2000

options IPFIREWALL_NAT

После чего можно никаких демонов не запускать, а писать такую конструкцию:


ipfw nat 1 config ip <ваш внешний адрес> - указываем нату, какой адрес натить

ipfw table 9 add 192.168.100.0/24 - одна локальная сетка
ipfw table 9 add 192.168.101.0/24 - еще одна локальная сетка

ipfw add 1000 nat 1 ip from table\(9\) to any - нат из локалки наружу
ipfw add 1100 nat 1 ip from any to <ваш внешний адрес> - обратный нат

забавно. по правилам 1000 и 1100 очень похоже на divert :)

да, ТС действительно не сделал обратный нат.

Рекомендуемый хостинг партнер 1С-Битрикс (https://www.ihead.ru/bitrix/), PHP-хостинг (https://www.ihead.ru/php/), доверенный партнер RU-CENTER (https://www.ihead.ru/news/573.html), официальный представитель REG.RU в Кирове (https://www.ihead.ru/news/851.html)
unixadm
На сайте с 24.09.2010
Offline
110
#17
iHead:
забавно. по правилам 1000 и 1100 очень похоже на divert :)
да, ТС действительно не сделал обратный нат.

Это чистый ядерный нат, без всяких обвязок типа нетграфа. Появился в виде патча к 6-ке, в 7 уже был замержен в основные сорцы.

rtyug
На сайте с 13.05.2009
Offline
263
#18
iHead:
забавно. по правилам 1000 и 1100 очень похоже на divert :)
да, ТС действительно не сделал обратный нат.

вродебы делал это, попробую еще...

ЗЫ: короче, я попробую pf или я куплю роутер за 14-17$ и подклюсь так :) (я про это, что-то не подумал, что можно роутер купить)

ЗЫ2: может быть проблема из-за того что CURRENT или что ядро "ковырялось" и много разных опций стоит других...

Всем спасибо!

Спалил тему: Pokerstars вывод WMZ, etc на VISA 0% или SWIFT + Конверт USD/GBP,etc (net profit $0,5 млрд) (https://minfin.com.ua/blogs/94589307/115366/) Monobank - 50₴ на счет при рег. тут (https://clck.ru/DLX4r) | Номер SIP АТС Москва 7(495) - 0Ꝑ, 8(800) - 800Ꝑ/0Ꝑ (http://goo.gl/XOrCSn)
M
На сайте с 01.12.2009
Offline
235
#19

Появиться новая тема, как настроить роутер, всё дело не в том что удобнее купить, а в том что надо уметь разбираться в том что вы делаете.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий