Re: Не получается настроить NAT
Доброго времени суток, all
> Модему дали ip 192.168.2.1. Смежный интерфейс FreeBSD (vr0) имеет ip
> 192.168.2.2. Второй интерфейс FreeBSD (vr1) имеет ip 192.168.1.1 и
> обслуживает, соответственно, домашнюю сеть.
> FreeBSD настроена следующим образом:
> rc.conf:
> natd_enable="YES"
> natd_interface="vr0"
> firewall.conf:
> add divert natd ip from 192.168.1.0/24 to any out via vr0
> add divert natd ip from any to 192.168.2.2 in via vr0
>
> С такими настройками с FreeBSD идет пинг на ya.ru, но с машин домашней
> сети пинг не идет дальше самой FreeBSD. При этом других "паразитных"
> настроек в firewall нет, как во FreeBSD, так и у других машин.
Если система установлена по умолчанию, то в файерволе присутствует правило
65535 deny ip from any to any
Таким образом для прохождения icmp трафика нужно добавить для него разрешающие
правила.
С уважением,
Максим М. Шиманович,
Отдел Системной и Сетевой интеграции
ООО "Арбайт Компьютерз Сибирь"
630149,г. Новосибирск,Галущака 1 оф.3
р.т. (383)2125-779, (383)2125-769
-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 2037; Возраст листа: 508; Участников: 710
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/407113