Добрый день,
Вообщем есть 2 интернет канала.
1. proxy, nat
2. vpnЕсть ipfw на котором без вкл. ната все работает хорошо.
Правило для ната:
#natd
${FwCMD} add divert natd ip from any to any via em1Тоже самое происходит и с ipfw nat(natd в это время отключен)
${FwCMD} nat 1 config if em1
${FwCMD} add nat 1 ip from any to any via em1Я предполагаю что пакеты которые приходят на em2(inet 2) попадают в нат и дальше ответ допустим пинг уходит через em1(inet1)
Добавлено стандартное правило(для 2 канала):
${FwCMD} add fwd 35.45.55.21 ip from 35.45.55.22 to anyМне необходимо что бы трафик который приходит на второй канал по нему же и уходил.
Будет ли правильным использовать 2 следующих правила для моих нужд. И не завернется ли инет если я их применю на удаленном сервере:${FwCMD} add fwd 35.45.55.21 ip from 35.45.55.22 to any in via em2
${FwCMD} add fwd 35.45.55.21 ip from 35.45.55.22 to any out xmit em2
Ткните пожалуйста что не так. Или пример который похож на мою ситуацию. Поискал по форуму тут не нашел подобного.
Спасибо.
> Ткните пожалуйста что не так. Или пример который похож на мою ситуацию.
> Поискал по форуму тут не нашел подобного.1) Правила NAT разбейте на два (вход и выход)
2) Добавьте номера правил
3) Перед правилами выхода из NAT наружу добавляйте fwd на другой канал
>> Ткните пожалуйста что не так. Или пример который похож на мою ситуацию.
>> Поискал по форуму тут не нашел подобного.
> 1) Правила NAT разбейте на два (вход и выход)
> 2) Добавьте номера правил
> 3) Перед правилами выхода из NAT наружу добавляйте fwd на другой каналСпасибо. Сейчас попробую