Подскажите, простейшая беда, ведь чую, решение близко!
Есть Фря5, работает IPFW и Squid. Файрвол кого надо пускает, Сквид кэширует - все путем. Но: из сети с внутренними адресами не пингаются внешние, кроме обоих карточек самой прокси. Поднял NAT. Вроде, все как полагается, но - Увы! Подскажите. Мои конфиги:
rc.conf:
natd_enable="YES"
natd_interface="rl0"
natd_flags="-f /etc/natd.conf"natd.conf:
use_sockets yes
same_ports yesrc.firewall (правила файрвола в нем прописаны)
${fwcmd} -q -f flush
${fwcmd} add 1 allow ip from any to any via lo0
${fwcmd} add 2 divert 8668 ip from 192.168.132.0/24 to any out xmit rl0
${fwcmd} add 3 divert 8668 ip from any to 195.209.234.69 in recv rl0
${fwcmd} add 4 allow ip from any to any via rl0
${fwcmd} add 5 allow ip from any to any via rl1
${fwcmd} add 6 pass tcp from any to any established
${fwcmd} add 7 allow tcp from any to any 25,110 out xmit rl0
${fwcmd} add 8 allow tcp from any 25,110 to any in recv rl0 established
${fwcmd} add 9 pass ip from 195.209.234.69 to any out xmit rl0
${fwcmd} add 11 allow all from 192.168.132.0 to any
${fwcmd} add 12 allow all from 192.168.132.1 to any
${fwcmd} add 13 allow all from 192.168.132.2 to any
${fwcmd} add 14 allow all from 192.168.132.3 to any
${fwcmd} add 15 allow all from 192.168.132.4 to any
.............
ПОДСКАЖИТЕ ПЛИЗ, ГОРЮ!!!!
в конифиге файервола у меня первой строкой:
add divert all from any to any via (адаптер_с_внешним_адресом)
и все пингуется...