Отправляет email-рассылки с помощью сервиса Sendsay

IPFW&IPNAT

Добрый день всем!
Возникла такая проблема, нужно настроить firewall и ipnat. Проблемы у меня
возникли с настройкой ipnat везде идет описание того как настроить nat, а мне

нужно ipnat. Почему не хочу использовать nat, просто читал, что является
улучшиным вариантом nata и не висит в памяти.
Должен ли я прописывать в firewallе, правило для ipnata? Чтобы он проводил
преобразование адреса из внутрений сети во внешнюю. Если у кого то есть
ссылка на какой-то сайт где расписан ipnat буду очень признателен.
Как мне проверить мой настроенный firewall, его защиту от атак, ошибки самой

системы пока в расчет не беру. Если говорю глупости, критика принимается на
"ура".

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 1846; Возраст листа: 454; Участников: 682
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/377328

Ответить   Wed, 1 Jun 2005 08:48:12 +0300 (#377328)

 

Ответы:

On Wed, 1 Jun 2005 08:48:12 +0300
Aleksey <br4***@r*****.ru> wrote:

если нет потребности в испольхованиии мало задукоментировоной фичи используй
ту каторая лучьше задокументированая.

на счёт атак... выставить свой сервак жопой в инттернет.

а в целом лол.. как буд то ты не знал что фаирволом прикрываешь %)

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 1847; Возраст листа: 454; Участников: 682
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/377353

Ответить   Wed, 1 Jun 2005 13:14:54 +0700 (#377353)

 

On Wed, 1 Jun 2005 08:48:12 +0300
Aleksey <br4***@r*****.ru> wrote:

У него есть свои проблемы.
IMHO - лучше pfnat использовать, чем ipfnat
Для ipfnat:

Добавить в ядро:
options IPFILTER
Пересобрать ядро.

В /etc/rc.conf:
ipnat=YES
ipnat_rules=/etc/ipnat.conf

В /etc/ipnat.conf:

map _сетевая_карта_ 192.168.1.0/24 -> 0.0.0.0/32, где 192.168.1.0/24 - адрес
сети, которая живет за NAT
Например, для сетевушки Intel:
map fxp0 192.168.1.0/24 -> 0.0.0.0/32

Перегрузиться.

Ответить   Wed, 1 Jun 2005 09:17:24 +0300 (#377354)