На компе имеются три сетевых интерфейса:
1) rl0 - городская сеть
2) rl1 - домашняя сеть
3) ng0 - интернет
Настроил роутер для домашней сети, городская сеть работает, а вот инет нет. При попытке пропинговать к примеру ya.ru на ng0-ифейсе роутера идет только исходящий трафф.
Для роутинга добавлял в /etc/rc.conf следующее:
Делал все как описано тут, но кое-что сделал по другому. Как я уже и говорил мне надо натить одновременно инет и локалку.
Покажу свои конфы:
Правила для pf я объеденил в один файл - /etc/pf.conf:
table <lan> { XXX.XXX.XXX.XXX, XXX.XXX.XXX.XXX } # айпишники которым разрешаешь доступ в своей сети
nat pass on rl0 inet proto { tcp, udp, icmp } from <lan> to any -> (rl0)
nat pass on ng0 inet proto { tcp, udp, icmp } from <lan> to any -> (ng0)
pass on rl1 all
На компе имеются три сетевых интерфейса:
1) rl0 - городская сеть
2) rl1 - домашняя сеть
3) ng0 - интернет
Настроил роутер для домашней сети, городская сеть работает, а вот инет нет. При попытке пропинговать к примеру ya.ru на ng0-ифейсе роутера идет только исходящий трафф.
Для роутинга добавлял в /etc/rc.conf следующее:
вопрос можно? Если ты четко осознаешь что тебе нужен именно ipfw и никто другой, то ты его сам сможешь настроить. А если нет, почему не воспользоваться pf, благо тут есть рабочие доки??
На самом деле мне просто нарвиться синтаксис ipfw.
есть правило разрешающее все. add allow from any to any
а так же правило транслирующее через vr0. Но все равно пакеты не идут.
WorkStationUbuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545