URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 74250
[ Назад ]

Исходное сообщение
"Не получается настроить маршрутизацию между инетом и локалко..."

Отправлено mustchem , 24-Май-07 11:55 
Собственно сабж, может кто чего дельного посоветует?

Вот значит настройки:

- rc.conf

ifconfig_xl0="195.xxx.xxx.xxx netmask 255.255.255.252"
ifconfig_xl1="192.yyy.yyy.yyy netmask 255.255.255.252"
hostname="free"
defaultrouter="195.zzz.zzz.zzz"

router_enable="YES"
router_flags="-q"
router="/sbin/routed"

gateway_enable="YES"

natd_enable="YES"
natd_interface="xl0"
natd_flags="-redirect_port tcp 192.yyy.yyy.yyy:80 80"

firewall_enable="YES"
firewall_type="closed"

- resolv.conf

domain  arte.ru
nameserver 195.242.2.2

- rc.firewall    #Для простоты разрешил все всем.

setup_loopback
${fwcmd} add 10 allow all from any to any


Вот, значит. Из сети видны все два интерфейса сервака, а инета нет.


Содержание

Сообщения в этом обсуждении
"Не получается настроить маршрутизацию между инетом и локалко..."
Отправлено mustchem , 24-Май-07 14:34 
Вот последние изменения:

- rc.conf

ifconfig_xl0="195.xxx.xxx.xxx netmask 255.255.255.252"
ifconfig_xl1="192.yyy.yyy.yyy netmask 255.255.255.0"
hostname="free"
defaultrouter="195.zzz.zzz.zzz"

gateway_enable="YES"

natd_enable="YES"
natd_interface="xl0"
natd_flags="-redirect_port tcp 192.yyy.yyy.yyy:80 80"

firewall_enable="YES"
firewall_type="open"   #и сразу отпала надобность править rc.firewall

- resolv.conf

domain  arte.ru
nameserver 195.242.2.2


Но результат тот же


"Не получается настроить маршрутизацию между инетом и локалко..."
Отправлено deep_case , 24-Май-07 16:38 
>Собственно сабж, может кто чего дельного посоветует?
>
>Вот значит настройки:
>
>- rc.conf
>
>ifconfig_xl0="195.xxx.xxx.xxx netmask 255.255.255.252"
>ifconfig_xl1="192.yyy.yyy.yyy netmask 255.255.255.252"
>hostname="free"
>defaultrouter="195.zzz.zzz.zzz"
>
>router_enable="YES"
>router_flags="-q"
>router="/sbin/routed"
>
>gateway_enable="YES"
>
>natd_enable="YES"
>natd_interface="xl0"
>natd_flags="-redirect_port tcp 192.yyy.yyy.yyy:80 80"
>
>firewall_enable="YES"
>firewall_type="closed"
>
>- resolv.conf
>
>domain  arte.ru
>nameserver 195.242.2.2
>
>- rc.firewall    #Для простоты разрешил все всем.
>
>setup_loopback
>${fwcmd} add 10 allow all from any to any
>
>
>Вот, значит. Из сети видны все два интерфейса сервака, а инета нет.
>


Вам надо в простейшем случае в rc.firewall прописать следующее:
ipfw add 100 divert 8668 ip from any to any via xl0
ipfw add 200 allow all from any to any