ext_if="rl1" # внешний интерфейс (смотрит в другую локалку там есть инет у всех)
int_if="rl0" # внутренний (локальный) интерфейс для 2-3 компьютеров
int_net="{192.168.0.0/24}" # внутренняя сеть
nat on $ext_if from $int_net to any -> ($ext_if)# разрешаем натить всё, что должно быть снаружи
pass in all # разрешаем входящие соединения
pass out all # разрешаем исходящие соединения
но те кто $int_if не видят компьютеры в $ext_if
что надо сделать? rdr накручивать?
всё видит но проблема в том что нет доступа к ресурсам самбы и принтерам по имени! по ип адресам есть!
в подсети 192.168.1.* из 192.168.0.* есть подсеть 192.168.1.*
FreeBSD# traceroute ya.ru
traceroute: Warning: ya.ru has multiple addresses; using 77.88.21.8
traceroute to ya.ru (77.88.21.8), 64 hops max, 40 byte packets
1 ns.admin.local (192.168.1.254) 0.312 ms 0.282 ms 0.234 ms
2 212.66.38.145 (212.66.38.145) 0.531 ms 0.599 ms 0.450 ms
..........
Всё правильно. Имена разрешаются в ip-адреса с помощью широковещательных пакетов, которые через NAT не проходят.
Выход только один - ставить WINS сервер.
Всё правильно. Имена разрешаются в ip-адреса с помощью широковещательных пакетов, которые через NAT не проходят.
Выход только один - ставить WINS сервер.
а есть какие нибудь примеры, как этот WINS настроить?