хочу freebsd сделать тупо шлюзом, чтобы всё пропускал в обоих направлениях, но почему то никак...
в rc.conf стоитgateway_enable="YES"
ifconfig_rl0="inet 192.168.0.1 netmask 255.255.255.0" внутренний
ifconfig_rl1="inet 195.195.195.195 netmask 255.255.255.192" внешнийядро собрано с option IPFIREWALL
правил в ipfw никаких нет, 1 пункт всё allow, но всё равно не пускает напрямую в интернет
там же крутится squid - через него есть интернет, также почта крутится, а вот напрямую из локалки в интернет почемуто нет доступа???
>[оверквотинг удален]
>ifconfig_rl0="inet 192.168.0.1 netmask 255.255.255.0" внутренний
>ifconfig_rl1="inet 195.195.195.195 netmask 255.255.255.192" внешний
>
>ядро собрано с option IPFIREWALL
>правил в ipfw никаких нет, 1 пункт всё allow, но всё равно
>не пускает напрямую в интернет
>
>
>там же крутится squid - через него есть интернет, также почта крутится,
>а вот напрямую из локалки в интернет почемуто нет доступа???firewall_enable="YES"
firewall_script="/etc/rc.firewall"
firewall_type="OPEN"
natd_enable="YES"
natd_interface="rl1"
>[оверквотинг удален]
>ifconfig_rl0="inet 192.168.0.1 netmask 255.255.255.0" внутренний
>ifconfig_rl1="inet 195.195.195.195 netmask 255.255.255.192" внешний
>
>ядро собрано с option IPFIREWALL
>правил в ipfw никаких нет, 1 пункт всё allow, но всё равно
>не пускает напрямую в интернет
>
>
>там же крутится squid - через него есть интернет, также почта крутится,
>а вот напрямую из локалки в интернет почемуто нет доступа???Строчки ниже, можешь взять из /etc/defaults/rc.conf, там с коментариями.
defaultrouter="NO" #можно указать ip
router_enable = "YES"
router="/sbin/routed"
router_flags=""Вот еще:
http://www.bsdportal.ru/viewtopic.php?t=18720&sid=01a65363a5...
>Строчки ниже, можешь взять из /etc/defaults/rc.conf, там с коментариями.
>defaultrouter="NO" #можно указать ip
>router_enable = "YES"
>router="/sbin/routed"
>router_flags=""
>
>Вот еще:
>http://www.bsdportal.ru/viewtopic.php?t=18720&sid=01a65363a5...во внутренней сети используются "серые" адреса, здесь нужен только NAT