URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 71293
[ Назад ]

Исходное сообщение
"помогите разобраться с natd"

Отправлено io_online , 06-Янв-07 13:54 
Всем привет, с рождеством!

проблема в следующем,
Сервер 192.168.0.1 + 2 внешних ип адреса 11.11.11.11 и 22.22.22.22.

1ая локальная машина 192.168.0.2 выходит в инет с 11.11.11.11
2ая локальная машина 192.168.0.3 выходит в инет с 22.22.22.22
обе юзают шлюзом 192.168.0.1.

как это реализовать?

в /rc.conf прописал следующее..
ifconfig_rl0="inet 192.168.0.1 netmask 255.255.255.0"
ifconfig_rl0_alias0="inet 11.11.11.11 netmask 255.255.255.252"
ifconfig_rl0_alias1="inet 22.22.22.22 netmask 255.255.255.252"
gateway_enable="YES"
natd_enable="YES"
natd_interface="rl0"
natd_flags="-p 8888 -f /etc/natd.conf -l"
firewall_enable="YES"
firewall_quiet="YES"
firewall_type="OPEN"
defaultrouter=xx.xx.xx.xx

в /etc/natd.conf написал..
dynamic yes
use_sockets yes
same_ports yes

в /usr/local/etc/rc.d/ создал скрипт natd.sh и написал..
#!/bin/sh
ipfw="/sbin/ipfw -q"
${ipfw} -f flush
$ipfw add divert 8888 all from 192.168.0.2 to any out xmit rl0
$ipfw add divert 8888 all from any to me in via rl0
$ipfw add allow all from any to any

перегружаюсь. с сервера внешнии и локальный ип пингуется. инет есть.
ставлю на 192,168,0,2 шлюзом серв. инета нету. как заставить работать? помогите разобраться.


Содержание

Сообщения в этом обсуждении
"помогите разобраться с natd"
Отправлено io_online , 06-Янв-07 19:39 
разобрался вроде. поставил 2й интерфей и 2 внешних ипа задал ему.

осталось понять теперь как нужному локальному ипу дать ходить через его внешний ип?!


"помогите разобраться с natd"
Отправлено io_online , 08-Янв-07 18:33 
>разобрался вроде. поставил 2й интерфей и 2 внешних ипа задал ему.
>
>осталось понять теперь как нужному локальному ипу дать ходить через его внешний
>ип?!


всем спасибо, разобрасля.


"помогите разобраться с natd"
Отправлено shulik , 08-Янв-07 23:35 
Чисто из любопытства - а почему natd?
Он же юзер-спэйс и довольно плотно грузит систему, особенно под плотной нагрузкой. ИМХО поприятнее ipnat, NAT в pf, ну или на крайняк сыроватый ng_nat.