В /etc/rc.conf:
ipnat_enable="YES"
В /etc/ipnat.rules:
map ppp0 172.16.1.0/24 -> 194.46.124.53/32
Перечитать: ipnat -CF -f /etc/ipnat.rulesURL:
Обсуждается: http://www.opennet.me/tips/info/184.shtml
Как сотворить прямой доступ с моей машины на почтовый сервер банка с определённым IP и определёнными двумя портами используя man natd.
Спасибо за описание!
все работает и ничего лишнего.
natd vs ipnat- что лучше, и если natd, с какими опциями пересобирать ядро (для поддержки natd и ipfw)
- можно ли юзать natd не пересобирая ядро (на время тестирования)
Что же все таки выбрать для переброски пакетов на web-сервер в ДМЗ из внешней сети? NATd или IPNAT? и какие ip-адреса будет регистрировать web-сервер в этом случае? я так понимаю, nat заменит все адреса внешнего мира на свой и направит все на web-сервер???
>Что же все таки выбрать для переброски пакетов на web-сервер в ДМЗ
>из внешней сети? NATd или IPNAT? и какие ip-адреса будет регистрировать
>web-сервер в этом случае? я так понимаю, nat заменит все адреса
>внешнего мира на свой и направит все на web-сервер???
вопрос по ipnat vs natd еще актуален
Это не полноценная трансляция, а редирект, поэтому на внутреннем сервере будут светиться реальные адреса клиентов из большого мира.
В некоторых случаях (когда на внутреннем сервере стоит другой def.gw, отличный от машины с натом) приходится делать двойную трансляцию. В этом случай будет виден только адрес машины с натом.
Спасибо огромное автору статьи что направил на путь истинный. 2 недели промучался с натом. Даже не подазревая про ип нат