убрал
Код: Выделить всё
firewall_type="open"и изменил rc.firewall
как узнать какое грузится ядро
старое GENERIC или новое?
--------------------------------
помогите плз настроить NAT
пересобрал ядро с
Код: Выделить всё
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPFIREWALL_FORWARD
options IPDIVERT
options DUMMYNET
options IPFIREWALL_DEFAULT_TO_ACCEPTсвел все до минимума
rc.conf
Код: Выделить всё
# -- sysinstall generated deltas -- # Tue May 20 16:05:13 2008
# Created: Tue May 20 16:05:13 2008
# Enable network daemons for user convenience.
# Please make all changes to this file, not to /etc/defaults/rc.conf.
# This file now contains just the overrides from /etc/defaults/rc.conf.
defaultrouter="78.159.55.254"
font8x14="NO"
font8x16="NO"
font8x8="NO"
hostname="erby.ihome.ua"
ifconfig_em0="inet 192.168.0.1 netmask 255.255.255.0"
ifconfig_rl0="inet 78.159.54.34 netmask 255.255.254.0"
inetd_enable="YES"
natd_enable="YES"
natd_interface="rl0"
gateway_enable="YES"
firewall_enable="YES"
firewall_type="/etc/rc.firewall"
keymap="ua.koi8-u.shift.alt"
keyrate="normal"
moused_enable="YES"
moused_port="/dev/psm0"
moused_type="auto"
ntpdate_enable="NO"
ntpdate_flags=""
rpc_statd_enable="NO"
rpcbind_enable="NO"
saver="dragon"
scrnmap="koi8-r2cp866"
sendmail_enable="YES"
sshd_enable="YES"rc.firewall
Код: Выделить всё
add 100 divert natd all from 192.168.0.0/24 to any via r10
add 65000 allow all from any to any