URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 47299
[ Назад ]

Исходное сообщение
"nat на 1 интерфейсе"

Отправлено A_l_e_x , 17-Авг-04 18:56 
Стоит бсд 4.5 пытаюсь поднять нат на одном интерфейсе. в rc.conf добавляю ipnat_enable="YES", алиас для карточки rl0 с адресом 10.12.10.1 и в /etc создаю файлик ipnat.rules содержащий map rl0 10.12.10.0/24 -> a.b.c.d/32. пинг до 10.12.10.1 идёт, но маскарадинг не работает.где собака зарыта???

Содержание

Сообщения в этом обсуждении
"nat на 1 интерфейсе"
Отправлено A Clockwork Orange , 17-Авг-04 19:18 
везде пишут две строки с map одна udp/tcp другая для всего остального, может в этом дело.
а что показывает ipnat -l

"nat на 1 интерфейсе"
Отправлено A_l_e_x , 17-Авг-04 19:38 
List of active MAP/Redirect filters:
map rl0 10.12.10.0/24  -> a.b.c.d/32

List of active sessions:
MAP 10.12.10.1      0     <- -> a.b.c.d     0     [10.12.10.4 0]
MAP 10.12.10.1      22    <- -> a.b.c.d     22    [10.12.10.4 1686]
MAP 10.12.10.1      0     <- -> a.b.c.d     0     [10.12.10.2 0]


"nat на 1 интерфейсе"
Отправлено jr , 18-Авг-04 11:22 
>Стоит бсд 4.5 пытаюсь поднять нат на одном интерфейсе. в rc.conf добавляю ipnat_enable="YES", алиас для карточки rl0 с адресом 10.12.10.1 и в /etc создаю файлик ipnat.rules содержащий map rl0 10.12.10.0/24 -> a.b.c.d/32. пинг до 10.12.10.1 идёт, но маскарадинг не работает.где собака зарыта???

а в ядре есть поддержка ipnat?


"nat на 1 интерфейсе"
Отправлено A_l_e_x , 18-Авг-04 16:13 
нет.каким options он включается? в линте этого нет...

"nat на 1 интерфейсе"
Отправлено jr , 18-Авг-04 16:18 
>нет.каким options он включается? в линте этого нет...

options         IPFILTER                #ipfilter support
options         IPFILTER_LOG            #ipfilter logging
options         IPFILTER_DEFAULT_BLOCK  #block all packets by default