The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ipfw+natd ограничение доступа"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipfw+natd ограничение доступа"
Сообщение от mike Искать по авторуВ закладки on 27-Ноя-02, 22:22  (MSK)
такая ситуация что надо сделать так чтоб в инет через нат могли выходить только определенные компы, а остальные ходили через проксю, т.е. что б нат им был недоступен..
при создании правила
ipfw add 10000 divert natd all from any to any via tun0
ходить могут все
далее удаляю это правило и создаю правила для одного компа
ipfw add 20 divert natd all from any to 192.168.0.9
ipfw add 20 divert natd all from 192.168.0.9 to any
но они не работают в чем трабла?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: ipfw+natd ограничение доступа"
Сообщение от ShadoW emailИскать по авторуВ закладки on 28-Ноя-02, 09:33  (MSK)
Привет
Попробую тебе чем то помочь
вот так приблизительно должно работать
..
ipfw add divert natd ip from 192.168.0.0/24 to any out xmit tun0
ipfw add divert natd ip from 192.168.1.0/24 to any out xmit tun0
ipfw add divert natd ip from 192.168.2.5 to any out xmit tun0
ipfw add divert natd ip from 192.168.2.11 to any out xmit tun0
ipfw add divert natd ip from any to IP_REAL in recv tun0

и потом может понадобится natd поднять с конкретным адресом
/sbin/natd -a IP_REAL

вроде так
Удачи !

Пишите письма
:)

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру