уже неделю живу в гугле... дома нэт только на роутере вместо сети
но вопросы задам только самые интересные =)1 очередность строк в rc.conf и очередность запуска демонов ( и не демонов как ipnat)
ведь это тоже очень важно...К примеру с одной машине пинговал многие ip (когда ребутал машину с ipfw)и заметил что небольшой потом машина пропустила но когда загрузилась больше не пускала
2
разница ipfw fwd и ipnat rdr
ну и тогда по ходу просто подскажите синтаксис и функцию этих обоих вещей в подробностях а то как то 3 ip...
ответ на первый вопрос - порядок строк в rc.conf значения не имеет и к порядку старта сервисов и демонов не относитьсявторое - может использовать nat из ipfw?
>разница ipfw fwd и ipnat rdr
>ну и тогда по ходу просто подскажите синтаксис и функцию этих обоих
>вещей в подробностях а то как то 3 ip...fwd - просто тупо пересылает пакет куда скажете. при этом не трогая заголовок
ipnat - как ясно из названия модифицирует ip заголовок. в частности ip получателя
Ладно и что дальше после модерации заголовка? неужели опять фаер вол?...ipnat вместо nat
по причине того что нат демон а ipnat идет на уровне ядра
(так прочитал где то на этом форуме)
>Ладно и что дальше после модерации заголовка? неужели опять фаер вол?...
>
>ipnat вместо nat
>по причине того что нат демон а ipnat идет на уровне ядра
>
>(так прочитал где то на этом форуме)с 7ки ipfw nat работет на уровне ядра и не требует демона natd
>с 7ки ipfw nat работет на уровне ядра и не требует демона
>natdFreeBSD 7.2
>>с 7ки ipfw nat работет на уровне ядра и не требует демона
>>natd
>
>FreeBSD 7.2см. сюда http://www.lissyara.su/?id=1967
>см. сюда http://www.lissyara.su/?id=1967классно сделали очень много полезного и понятного но только запутанно немного
тогда чья это работа диверта или ната в подмене? и причем тут сам дамминэт?
>тогда чья это работа диверта или ната в подмене? и причем тут
>сам дамминэт?ты о чем?
>ты о чем?прочитал http://www.lissyara.su/?id=1967
был вопрос о том что такое сам диверт дамминет и тд
как я понял это "аддон" для трансляции пакета приложению в ОС
для обработки этого пакета
то есть диверт это транслиция на порт в систему где он обработается и откуда вернетсяостались вопросы...
разве не включить ipnat в ядре???
и остался вопрос о ПОРЯДКЕ включения системы...
то есть суть выяснить и блокировать тот трафик что пролетает
когда комп только загружается
http://www.lissyara.su/?id=1967тут сказано как обращается к ipfw но
в моем случает тоже идет замена но уже не знаю когда как и почему хелллпкод ipfw:
ipfw add 1 allow ip from any to anyкод ipnat
map lnout 192.168.1.1 => 10.10.10.110.10.10.1 реальный ип
а 192.168.0.0 сетьпомогите разобраться когда КОГДА идет подмена на каком этапе
>помогите разобраться когда КОГДА идет подмена на каком этапе