А в firewalle я должен прописывать правило для ipnata? Если да то подскажите
как.
Если можно подробней о тех граблях, которые могут быть c ipnatom.
В сообщении от Среда, 01-Июн-2005 09:19 Andrey O.Sokolov написал(a):
| > On Wed, 1 Jun 2005 08:48:12 +0300 > > Aleksey <br4***@r*****.ru> wrote: > > Добрый день всем! > > Возникла такая проблема, нужно настроить firewall и ipnat. Проблемы у > > меня > > > > возникли с настройкой ipnat везде идет описание того как настроить nat, а > > мне > > > > нужно ipnat. Почему не хочу использовать nat, просто читал, что является > > улучшиным вариантом nata и не висит в памяти. > > У него есть свои проблемы. > IMHO - лучше pfnat использовать, чем ipfnat > Для ipfnat: > > Добавить в ядро: > options IPFILTER > Пересобрать ядро. > > В /etc/rc.conf: > ipnat=YES > ipnat_rules=/etc/ipnat.conf > > В /etc/ipnat.conf: > > map _сетевая_карта_ 192.168.1.0/24 -> 0.0.0.0/32, где 192.168.1.0/24 - > адрес сети, которая живет за NAT > Например, для сетевушки Intel: > map fxp0 192.168.1.0/24 -> 0.0.0.0/32 > > Перегрузиться. > > > Должен ли я прописывать в firewallе, правило для ipnata? Чтобы он > > проводил > > > > преобразование адреса из внутрений сети во внешнюю. Если у кого то есть > > ссылка на какой-то сайт где расписан ipnat буду очень признателен. > > Как мне проверить мой настроенный firewall, его защиту от атак, ошибки > > самой > > > > системы пока в расчет не беру. Если говорю глупости, критика принимается > > на > > > > "ура". |
-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 1849; Возраст листа: 454; Участников: 682
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/377478
On Wed, 1 Jun 2005 11:58:46 +0300
Aleksey <br4***@r*****.ru> wrote:
Правило для ipnata можно прописать в конфиге firewall, если в качестве последнего
Вы используете ipfilter
Как - смотрите в предыдущем письме.
Добавив строчку в конфиг ipfilter:
map _сетевая_карта_ 192.168.1.0/24 -> 0.0.0.0/32, где 192.168.1.0/24
Не сможете пинговать один и тот же хост одновременно с двух машин, находящихся
за NAT'ом
а