1.2, Игорь Колесник (?), 15:25, 15/03/2003 [ответить]
| +/– |
В FreeBSD Handbook описана настройка NAT следующим образом:
----------------------------------------------
The following options must be in the kernel configuration file:
options IPFIREWALL
options IPDIVERT
Additionally, at choice, the following may also be suitable:
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPFIREWALL_VERBOSE
The following must be in /etc/rc.conf:
gateway_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
natd_enable="YES"
natd_interface="fxp0"
natd_flags=""
Having the previous options defined in /etc/rc.conf would run natd -interface fxp0 at boot.
----------------------------------------------
Вопрос. Это можно рассматривать как альтернативный вариант? В чем разница? | |
|
2.3, anonymous (?), 15:47, 26/03/2003 [^] [^^] [^^^] [ответить]
| +/– |
Первая часть(конфигурация ядра) необходима, но в исходной статье пропущена, а вторая в чем-то альтернативна статье. | |
2.4, leopold512 (?), 16:30, 17/04/2003 [^] [^^] [^^^] [ответить]
| +/– |
Так ты только один нат прикрутиш.
А если в одной сетке внутри две независимые конторы,
то от провайдера ты два разных счета не получиш.
(Разный траффик с двух внешних IP)
Проблемма бухгалтеров, а сисадмину гемор :(
| |
|
1.5, Ключ (?), 15:31, 25/04/2003 [ответить]
| +/– |
Да, это обязательная часть, только хэндбук процитировал частично :) А про подсчёт траифка - это тут не при чём. По крайней мере оффтопик. А относительно: "сеть 10.128.0.0/16 является намного более "емкой" и гибкой
для большой корпорации" чем что?.. Чем 192.168.0.0/16? Они одинаковые :) И нефиг вначале указывать для серых адресов 10.128.0.0/16 вместо 10.0.0.0/8, согласно RFC | |
1.7, Alexandr (?), 14:23, 27/01/2004 [ответить]
| +/– |
Во-первых, ошибка в синтаксисе ipfw. Например, надо писать так:
ipfw add 10 divert 8868 all from (подсеть1) to any out xmit (внешний интерфейс1)
Второе. Провайдер вполне может отсечь адреса чужого провайдера, да еще по шее дать. Ведь шлюз-то по умолчанию один, стало быть пакеты с адресом из подсети второго провайдера пойдут (в соответствие с таблицей маршрутизации) через первого. Так что понадобится еще дополнительная строка ipfw fwd. | |
1.8, hi all (?), 10:08, 09/03/2009 [ответить]
| +/– |
i have some problem. i have been configure on freebsd NAT router. Any configuration send me.
| |
|