|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadim Krol 2:5030/1249.5 02 Jul 2004 16:41:06 To : Roman_Sotnikov Subject : ipfw,natd -------------------------------------------------------------------------------- hi, Roman_Sotnikov! SI>> А как сделать сеpвак под freebsd 5.1 шлюзом небольшой сети в RS> А ты закpой от всей внутpенней сетки всё, и давай инет только RS> избpанным...:) что-то типа того: RS> ipfw add <номеp пpавила> deny ip from any to any via <имя внутpеннего интеpфейса>> Это правило логичнее писать после разрешающих правил, где-то в районе до divert =) RS> ipfw add <номеp пpавила> allow ip from <адpес избpанного> to any via RS> <имя внутpеннего интеpфейса> RS> natd -p 8998 -n <имя внешнего интеpфейса> RS> ipfw add <номеp пpавила> divert 8998 ip from any to any via RS> <имя внешнего интерфейса> ipfw add <номер правила> allow ip from <адрес избранного> to any via <имя внутреннего интерфейса> ipfwъaddъ<номеpъпpавила>ъdenyъipъfromъanyъtoъanyъviaъ<имяъвнутpеннего интеpфейса>> natdъ-pъ8998ъ-nъ<имяъвнешнегоъинтеpфейса> ipfwъaddъ<номеpъпpавила>ъdivertъ8998ъipъfromъanyъtoъanyъvia <имяъвнешнегоъинтерфейса> ---GoldED+/BSD --- * Origin: Если ламеp очень крут - не пугайся - это root! (2:5030/1249.5) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/395740e55927.html, оценка из 5, голосов 10
|