Уважаемые участники форума!
Помогите в решении следующей проблемы!
Вроде всё правильно настроил, но не иогу понять в чём дело?
Стандартная ситуация: на компьютере стоит два интерфейса, один смотрит во внешний мир, другой смотрит в локальную сеть. Выход по HTTP осуществляется через прокси-сервер 'Squid'. Провайдер назначает постоянный IP-adress с помощью DHCP. ICMP, TCP пакеты идут во внешний мир из локальной сети на ура, тоесть можно минуя сервер обращаться к любым другим машинам во внешнем мире.
А теперь сама проблема: ping на DNS с локальных машин не идёт, другими словами всегда нужно указывать реальный IP-adress. К примеру, с локальной машины ping rammbler.ru не проходит!
Моя конфигурация:
/etc/rc.firewall:
my_net='10.10.9.0/24'
ifout='rl0'
ifin='rl1'
${fwcmd} add 10 check-state
${fwcmd} add 20 deny icmp from any to any in icmptype 5,9,13,14,15,16,17
${fwcmd} add 30 deny ip from ${my_net} to any in via ${ifout}
${fwcmd} add 40 deny ip from not ${my_net} to any in via ${ifin}
${fwcmd} add 400 allow tcp from me to any keep-state via ${ifout}
${fwcmd} add 500 divert natd all from ${my_net} to any out recv ${ifin} xmit ${ifout}
${fwcmd} add 600 divert natd all from not ${my_net} to 212.103.104.105 in recv ${ifout} - здесь IP-шка провайдера
${fwcmd} add 700 allow icmp from any to any
${fwcmd} add 800 allow udp from me to any domain keep-state
${fwcmd} add 900 allow ip from me to any
${fwcmd} add 1000 allow ip from ${my_net} to any out recv ${ifin} xmit ${ifout}
${fwcmd} add 1100 allow ip from any to ${my_net} in via ${ifout}
${fwcmd} add 1200 allow ip from any to any via ${ifin}
/etc/rc.conf:
gateway_enable="YES"
firewall_enable="YES"
firewall_type="CLOSED"
hostname="inet.xxx.xxx.ua"
ifconfig_rl0="DHCP"
ifconfig_rl1="inet 10.10.9.1 netmask 255.255.255.0"
inetd_enable="YES"
kern_securelevel_enable="NO"
keymap="ru.koi8-r"
linux_enable="YES"
mousechar_start="3"
nfs_reserved_port_only="YES"
scrnmap="koi8-r2cp866"
sendmail_enable="YES"
sshd_enable="YES"
usbd_enable="YES"
natd_enable="YES"
natd_interface="rl0"
saver="daemon"
Помогите с проблемой!
Зараннее благодарю за любую помощь!