<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw ядерный nat</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95872.html</link>
    <description>Ядро собрано &lt;br&gt;options         IPFIREWALL&lt;br&gt;options         IPFIREWALL_VERBOSE&lt;br&gt;options         IPFIREWALL_VERBOSE_LIMIT=10&lt;br&gt;options         IPFIREWALL_DEFAULT_TO_ACCEPT&lt;br&gt;options         IPFIREWALL_NAT&lt;br&gt;options         LIBALIAS&lt;br&gt;options         ROUTETABLES=2&lt;br&gt;options         HZ=&quot;1000&quot;&lt;br&gt;options         DUMMYNET&lt;br&gt;&lt;br&gt;/sbin/ipfw nat 1 config log if em0 reset same_ports&lt;br&gt;/sbin/ipfw add 10130 nat 1 ip from any to any via em0&lt;br&gt;&lt;br&gt;em0 - внешний интерфейс.&lt;br&gt;&lt;br&gt;NAT работает только если указать nat ip from from any to any&lt;br&gt;Однако нужно выпускать лишь определенные адреса, то есть:&lt;br&gt;nat ip from &amp;lt;IP&amp;gt; to any&lt;br&gt;Каков должен быть синтаксис?&lt;br&gt;Пробовал, как где-то видел через table:&lt;br&gt;/sbin/ipfw table 1 add 10.0.0.2&lt;br&gt;/sbin/ipfw add nat 2 ip from table&#092;(1&#092;) to any via em0&lt;br&gt;&lt;br&gt;Тоже не работает.&lt;br&gt;</description>

<item>
    <title>ipfw ядерный nat (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95872.html#3</link>
    <pubDate>Fri, 28 Nov 2014 04:08:19 GMT</pubDate>
    <description>&amp;gt;  можно блокировать пакеты от ip из таблицы до ната...&lt;br&gt;&lt;br&gt;можно хотя бы маны почитать для начала ...&lt;br&gt;</description>
</item>

<item>
    <title>ipfw ядерный nat (Сергей)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95872.html#2</link>
    <pubDate>Wed, 26 Nov 2014 16:07:41 GMT</pubDate>
    <description> можно блокировать пакеты от ip из таблицы до ната...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw ядерный nat (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95872.html#1</link>
    <pubDate>Wed, 26 Nov 2014 14:25:04 GMT</pubDate>
    <description>&amp;gt; Однако нужно выпускать лишь определенные адреса, то есть: &lt;br&gt;&amp;gt; nat ip from &amp;lt;IP&amp;gt; to any &lt;br&gt;&lt;br&gt;Это бред.&lt;br&gt;&lt;br&gt;Фильтрация - это фильтрация. Трансляция - это трансляция.&lt;br&gt;&lt;br&gt;Если вы не сделаете нат, то исходящий пакет может уйти на внешний интерфейс неоттранслированым. Таким образом &lt;br&gt;- вы генерируете мусор (информационный шум)&lt;br&gt;- раскрываете внутреннюю структуру сети.&lt;br&gt;&lt;br&gt;На нат надо заворачивать пакеты обеих направлений - исходящие через внешний интерфейс и входящие по внешнему интерфейсу. Соответственно правил должно быть минимум два. Это не iptables.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
