On Thu, 25 May 2006 13:52:12 +0300
Voytyuk Volodymyr <dj***@i*****.ua> wrote:
> Доброго дня HiTMAN,
>
> Thursday, May 25, 2006, 1:19:42 PM, Ви писали:
>
> H> Доброго времени суток!
> H> Не могу организовать нат средствами ipfw+natd
> H> ipfw.conf:
> H> ${ipfw} add pass icmp from any to any
> H> ${ipfw} add divert natd ip from 192.168.8.1/32 to any out via tun0
>
> nat, работает в "обе стороны", этим правилом все пакеты локальной
> сети напрвляютса нату, нужно направить в нат и то что возвражаэтся с
> внешнего мира.
Зачем это делать?
It changes all packets destined for another host so that their source IP
address is that of the current machine. For each packet changed in this
manner, an internal table entry is created to record this fact. The
source port number is also changed to indicate the table entry applying
to the packet. Packets that are received with a target IP of the current
host are checked against this internal table. If an entry is found, it
is used to determine the correct target IP address and port to place in
the packet.
А сам natd работает?
Т.е. что выдает ps -ax|grep natd?