Сервер FreeBSD 4.10-R c поддержкой ipfw и nat.
на нем две сетевухи с ip С-класса и модем для dial-in`а.
Правила:
Ip_ext: 192.168.1.2 (адрес сетевой подключенной к железному роутеру смотрящему в инет уже реальным IP)
Ip_int: 192.168.0.123 (адрес сетевой катры rl0 смотрящей в локальную сеть)
Ip_dial: 192.168.0.124 (адрес который дает сервер когда позвонишь на модем, маска такая же как в локальной сети)/sbin/natd -a Ip_int -p 8868
/sbin/ipfw -q add divert 8868 all from Ip_dial to 192.168.0.0/24 out xmit rl0/sbin/ipfw -q add divert 8868 all from any to Ip_int
Так я из дома звоню на работу и хожу через radmin и tclient.
На работе у меня все ходят в инет через squid, через nat я тоже пробовал, все получилось но толка через ethernet. Из дома инет не работает не через proxy (авторизацию спрашивает и молчит), не через nat (ping www.ru определяет IP, но не пингует).
Вопрос как наладить доступ в инет через squid, nat и не потерять доступ в локальную сеть?
конфиги ... где?
allow ip from any to any via ppp0 добавь а натить лучше ipnat'ом