URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 56287
[ Назад ]

Исходное сообщение
"не работает divert 8668 ip from 192.168.10.0/24 to any out v..."

Отправлено levik , 09-Май-05 16:23 
кто знает какой командой запустить NATD что бы заработал исходящий траффик??? NAT не пускает на ружу!.. через "Стрим" ADSL Router AUS.LINX, работает в режиме router-10.0.0.2, fxp0-10.0.0.1, rl0-192.168.10.100

---
00100   56   4568 allow ip from any to any via lo0
00200    0      0 deny ip from any to 127.0.0.0/8
00300    0      0 deny ip from 127.0.0.0/8 to any
00400 3804 277469 allow ip from 192.168.10.0/24 to 192.168.10.0/24 via rl0
00500    0      0 divert 8668 ip from 192.168.10.0/24 to any out via fxp0
00600   14   1813 divert 8668 ip from any to 10.0.0.1 in via fxp0
00700    0      0 allow ip from 192.168.10.0/24 to any out via fxp0
00800   15   1260 allow icmp from any to any
00900    0      0 reset tcp from any to 10.0.0.1 dst-port 23 in via fxp0
01000    0      0 reset tcp from any to 10.0.0.1 dst-port 21 in via fxp0
01100    5    798 allow tcp from any to any dst-port 20,21,22,25,110,80
01200    4    494 allow tcp from any 20,21,22,25,110,80 to any
01300    1     40 allow tcp from any to any dst-port 119,5190,443,3128
01400    1     40 allow tcp from any 119,5190,443,3128 to any
01500    4    258 allow udp from any to any dst-port 53,123
01600    3    775 allow udp from any 53,123 to any
01700    0      0 allow ip from any to any via rl0
01800  248  34272 allow ip from any to any via fxp0
65535   15   1014 deny ip from any to any


Содержание

Сообщения в этом обсуждении
"не работает divert 8668 ip from 192.168.10.0/24 to any out v..."
Отправлено Skif , 10-Май-05 18:40 
00500    0      0 divert 8668 ip from 192.168.10.0/24 to any out via fxp0
00600   14   1813 divert 8668 ip from any to 10.0.0.1 in via fxp0

эти строки убей.
просто сделай
ipfw add 500 divert 8668 ip from any tio any via fxp0

Это при условии что у тебя честный ip.
Если из частного диапазона, то нат совершенно ненужен. Тебе нечего транслировать.