URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 3052
[ Назад ]

Исходное сообщение
"Из локалки не пингаются внешние IP"

Отправлено Ricardo , 27-Мрт-05 01:33 
Подскажите, простейшая беда, ведь чую, решение близко!
Есть Фря5, работает IPFW и Squid. Файрвол кого надо пускает, Сквид кэширует  - все путем. Но: из сети с внутренними адресами не пингаются внешние, кроме обоих карточек самой прокси. Поднял NAT. Вроде, все как полагается, но  - Увы! Подскажите. Мои конфиги:
rc.conf:
natd_enable="YES"
natd_interface="rl0"
natd_flags="-f /etc/natd.conf"

natd.conf:
use_sockets yes
same_ports yes

rc.firewall (правила файрвола в нем прописаны)
${fwcmd} -q -f flush
${fwcmd} add 1 allow ip from any to any via lo0
${fwcmd} add 2 divert 8668 ip from 192.168.132.0/24 to any out xmit rl0
${fwcmd} add 3 divert 8668 ip from any to 195.209.234.69 in recv rl0
${fwcmd} add 4 allow ip from any to any via rl0
${fwcmd} add 5 allow ip from any to any via rl1
${fwcmd} add 6 pass tcp from any to any established
${fwcmd} add 7 allow tcp from any to any 25,110 out xmit rl0
${fwcmd} add 8 allow tcp from any 25,110 to any in recv rl0 established
${fwcmd} add 9 pass ip from 195.209.234.69 to any out xmit rl0
${fwcmd} add 11 allow all from 192.168.132.0 to any
${fwcmd} add 12 allow all from 192.168.132.1 to any
${fwcmd} add 13 allow all from 192.168.132.2 to any
${fwcmd} add 14 allow all from 192.168.132.3 to any
${fwcmd} add 15 allow all from 192.168.132.4 to any
.............


ПОДСКАЖИТЕ ПЛИЗ, ГОРЮ!!!!


Содержание

Сообщения в этом обсуждении
"Из локалки не пингаются внешние IP"
Отправлено Shkiv , 28-Мрт-05 15:06 
в конифиге файервола у меня первой строкой:
add divert all from any to any via (адаптер_с_внешним_адресом)
и все пингуется...