Добрый день.
Появилась необходимость пересылать пакеты из внутр. сети напрямую в инет минуя Сквид.
Можно ли это сделать используя только ipfw без nat.Прбовал написать нечто похожее на это:
>ipfw add fwd any,port tcp from local_ip to any port in via anyport - порт на удалённом инетовском серваке(-ках)
local_ip - IP в локальной сетке, которой нужен доступв результате это правило пропускает наружу пакеты.
А вот как бы ещё получать их обратно???
Или это как-то по другому делается?????
по идее если адреса внутри из IANA Private Address Space - только через нат или какой-то прокси - socks, squid
ipfw fwd меняет только next-hop в пакете - даже если пакет доберется до внешнего сервера - назад ответ не прийдет изза отсутствия правильного маршрута
>по идее если адреса внутри из IANA Private Address Space - только
>через нат или какой-то прокси - socks, squid
>ipfw fwd меняет только next-hop в пакете - даже если пакет доберется
>до внешнего сервера - назад ответ не прийдет изза отсутствия правильного
>маршрутамдааа...подозревал я это...ну, что ж, прийдётся с натом разбираться...что уж тут поделаешь
тем не менее, спасибо за совет :)