URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86998
[ Назад ]

Исходное сообщение
"!!!jail amd64 kernel nat - НЕ РАБОТАЕТ! помогите разобраться"

Отправлено chillivilli2 , 24-Окт-09 01:41 
ядро:
options IPFIREWALL
options IPFIREWALL_FORWARD
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPDIVERT
options DUMMYNET
options IPFIREWALL_NAT
options LIBALIAS
options ROUTETABLES=3

правила нат: em1 -lan; em0 -wan
#!/bin/sh
ipfw -q -f flush

cmd="ipfw -q add"
cmdn="ipfw"

$cmd 10 allow all from any to any via em1
$cmd 15 allow all from any to any via lo0
ipfw nat 123 config log if em0 unreg_only
ipfw add 40 nat 123 all from 192.168.1.0/24 to any out via em0
ipfw add 50 nat 123 log all from any to внешнийип in via em0
$cmd 100 allow all from any to any

в resolv.conf и rc.conf клетки все ок.

При таких настройках пинги ходят из джейла, но днс не резолвится..

создаю аналогичные правила натд - все ок пинги ходят и все резловится, вообще все ок

Уже даже не знаю что копать, и систему по нвоой пересобирал и что только не делал, помогите решить...

тут много еще чего понаписал.. http://forum.lissyara.su/viewtopic.php?f=8&t=21055&p=202097#...

:((


Содержание

Сообщения в этом обсуждении
"!!!jail amd64 kernel nat - НЕ РАБОТАЕТ! помогите разобраться"
Отправлено chillivilli2 , 25-Окт-09 21:52 
>[оверквотинг удален]
>
>создаю аналогичные правила натд - все ок пинги ходят и все резловится,
>вообще все ок
>
>Уже даже не знаю что копать, и систему по нвоой пересобирал и
>что только не делал, помогите решить...
>
>тут много еще чего понаписал.. http://forum.lissyara.su/viewtopic.php?f=8&t=21055&p=202097#...
>
>:((

решение:
ifconfig igb0 -rxcsum -txcsum -tso