Имя пользователя:
Пароль:
 

Название темы: [решено] NATD, Portmapping и IPFW
Показать сообщение отдельно

Аватара для Negativ

Ветеран


Сообщения: 1051
Благодарности: 42

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
gate_serv# ipfw show
00100   0     0 allow ip from any to any via lo0
00200   0     0 deny ip from any to 127.0.0.0/8
00300   0     0 deny ip from 127.0.0.0/8 to any
00400 106 23040 allow ip from 192.168.1.0/24 to 192.168.1.0/24 via msk0
00500   0     0 divert 8668 ip from 192.168.1.0/24 to any out via stge0
00600   0     0 divert 8668 ip from any to внешнийайпи in via stge0
00700   0     0 allow tcp from any to any established
00800   0     0 allow ip from 192.168.1.0/24 to any in via msk0
00900   0     0 allow ip from 192.168.1.0/24 to any out via stge0
01000   0     0 allow ip from any to 192.168.1.0/24 in via stge0
01100   0     0 allow ip from any to 192.168.1.0/24 out via msk0
01200   0     0 allow udp from any to any via msk0
01300   0     0 deny log logamount 100 ip from any to any
65535  20  2016 allow ip from any to any
на вебсервере куда мапятся пакеты это сделать невозможно. Это железка с вебинтерфейсом.
Собственно с этими правилами инета нет нигде. И маппинг так же не работает.

-------
В некоторые головы мысли приходят умирать


Отправлено: 16:38, 09-09-2010 | #15

Название темы: [решено] NATD, Portmapping и IPFW