<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Natd</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82515.html</link>
    <description>Немного запутался с natd&lt;br&gt;rl0 192.168.0.125&lt;br&gt;rl1 213.1.1.1&lt;br&gt;&lt;br&gt;Делаю так (ядро естественно собрано с поддержкой firewall и nat )&lt;br&gt;&lt;br&gt;1. ipfw show &lt;br&gt;&lt;br&gt;&lt;br&gt;ipfw show&lt;br&gt;00100    0      0 allow ip from any to any via lo0&lt;br&gt;00200    0      0 deny ip from any to 127.0.0.0/8&lt;br&gt;00300    0      0 deny ip from 127.0.0.0/8 to any&lt;br&gt;65000 6378 477669 allow ip from any to any&lt;br&gt;65535   18   1483 deny ip from any to any&lt;br&gt;&lt;br&gt;&lt;br&gt;2. rc.conf&lt;br&gt;&lt;br&gt;defaultrouter=&quot;213.1.1.1&quot;&lt;br&gt;ifconfig_fxp0=&quot;inet 213.1.1.1 netmask 255.255.255.0&quot;&lt;br&gt;ifconfig_rl0=&quot;inet 192.168.0.125 netmask 255.255.252.0&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_flags=&quot;-a 213.1.1.1&quot;&lt;br&gt;&lt;br&gt;3. Разрешаем natd&lt;br&gt;/sbin/ipfw add divert natd ip from 192.168.0.1/24 to any out via rl1&lt;br&gt;/sbin/ipfw add divert natd ip from any to 213.1.1.1 in via rl1&lt;br&gt;&lt;br&gt;4. Запускаем&lt;br&gt;/sbin/natd -a 213.1.1.1&lt;br&gt;&lt;br&gt;5. sockstat &amp;#124; grep natd&lt;br&gt;&lt;br&gt;root natd 1544 3 div4 *:8668 *:*&lt;br&gt;&lt;br&gt;6. ipfw show&lt;br&gt;&lt;br&gt;00100 0 0 allow ip from any to any via lo0&lt;br&gt;00200 0 0 deny ip from any to 127.0.0.0/8&lt;br&gt;00300 0 0 deny ip from 127.0.</description>

<item>
    <title>Natd (Square)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82515.html#4</link>
    <pubDate>Wed, 22 Oct 2008 12:05:08 GMT</pubDate>
    <description>&amp;gt;Все разобрался спасибо, должно все выглядеть так как написал в пердидущем посте &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;хороший пользователь сам решает задачу до прихода администратора. разумный пользователь - не беспокоит админа по пустякам вообще...&lt;br&gt;</description>
</item>

<item>
    <title>Natd (Dmitry)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82515.html#3</link>
    <pubDate>Wed, 22 Oct 2008 09:11:36 GMT</pubDate>
    <description>Все разобрался спасибо, должно все выглядеть так как написал в пердидущем посте&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Natd (Dmitry)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82515.html#2</link>
    <pubDate>Wed, 22 Oct 2008 09:09:20 GMT</pubDate>
    <description>&amp;gt;allow ip from any to any под это правило попадают все пакеты, &lt;br&gt;&amp;gt;и до divert у вас ровным счётом ничего не доходит! посему &lt;br&gt;&amp;gt;и пингов нет &lt;br&gt;&lt;br&gt;Тогда ipfw как я вас понял должно выглядеть вот так:&lt;br&gt;&lt;br&gt;00100    288    35648 allow ip from any to any via lo0&lt;br&gt;00200      0        0 deny ip from any to 127.0.0.0/8&lt;br&gt;00300      0        0 deny ip from 127.0.0.0/8 to any&lt;br&gt;00300      0        0 divert 8668 ip from 192.168.0.0/24 to any out via rl1&lt;br&gt;00400      9      568 divert 8668 ip from any to 213.1.1.1 in via rl1&lt;br&gt;65000 296269 23719459 allow ip from any to any&lt;br&gt;65535     46     2735 deny ip from any to any&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Natd (nowordless)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82515.html#1</link>
    <pubDate>Wed, 22 Oct 2008 08:40:35 GMT</pubDate>
    <description>allow ip from any to any под это правило попадают все пакеты, и до divert у вас ровным счётом ничего не доходит! посему и пингов нет&lt;br&gt;</description>
</item>

</channel>
</rss>
