>Не, господа руты, пусть я прослыву дремучим ламером и конченым флудером, но
>эту гидру трхголовую я побежду... или победю. Начнем по порядку головы рубить
>
>Вот вам задачка. Дано:
>
>#rc.conf
>defaultrouter="192.168.1.1"
>gateway_enable="YES"
>hostname="Router"
>ifconfig_rl0="inet 192.168.1.115 netmask 255.255.255.0"
>ifconfig_rl1="inet 192.168.2.1 netmask 255.255.255.0"
>firewall_enable="YES"
>#firewall_type="OPEN"
>firewall_script="/etc/ipfw.sh"
^^^^^ тут указывается конфиг, а не баш скрипт, смотрим дальше
>natd_enable="YES"
>squid_enable="YES"
>natd_interface="rl0"
>natd_flags="-f /etc/natd.conf"
>inetd_enable="YES"
>usbd_enable="YES"
>
Редактируем вот это:
>#ipfw.sh /chmod 100/
>#!/bin/sh
>/sbin/ipfw -f flush
>/sbin/ipfw add 1000 pass all from any to any via lo0
>/sbin/ipfw add 5000 divert natd ip from 192.168.0.0:255.255.255.0 to any out xmit
>rl0
>/sbin/ipfw add 5100 divert natd ip from any to 192.168.1.115
>/sbin/ipfw add 6000 allow all from any to any
>
получаем это:
#ipfw.sh никаких комманд, только правила!!!!
add 1000 pass all from any to any via lo0
add 5000 divert natd ip from 192.168.0.0/24 to any out xmit rl0
add 5100 divert natd ip from any to 192.168.1.115
add 6000 allow all from any to any
>#natd.conf
>same_ports yes
>use_sockets yes
>unregistred_only yes
а вот тут ^^^^^^^^^^^ я бы поставил "unregistred_only no" потому как обе сетки у тебя находятся в 192.168.x.x
>
>Не работает вообще ни хрена! Даже по FTP из локалки зайти не
>могу. Более того, с сегодняшнего дня (наверное после тысячной перезагрузки) фря
>стала криво грузиться с такими параметрами, останавливается на
>Configuring syscons: blanktime
>ждёт минут десять (или ctrl+c), потом грузится дальше.
>Если в rc.conf закоментировать natd.flags, то грузится нормально, но, ессно, не работает.
>
>Если открываю файерволл
>firewall_type="OPEN"
>работает всё.
>
>Ядро скомпилировано со всеми рекомендованными параметрами. O SQUID пока забыл, не до
>него:(
>
>Вопрос. Как мне, для начала открыть файерволл "всё для всех" через правила
>IPFW и NATD?
>А уж потом буду думать как разворачивать трафик на squid и играть
>портами.
>
>Кстати, строку divert natd ip from not 192.168.0.0/24 to ВАШ_ИНЕТОВСКИЙ_IP in recv
>rl0
>в правила совать пробовал. Монопенисно:)
А вот не грузится у тебя sendmail, потому как ДНС не видит...
ICQ:9792112