ipfw + natd / uz asi blbnu

O'Brien mail-lists at radim.cz
Wed Jun 9 15:35:21 CEST 2004


Ahoj,

uz z dnesniho sestavovani routovacich tabulek, tunelu, ppp over tcp
blbnu. Muzete me nakopnout co za blbost delam v nasledujici situaci:

sit A s adresou 10.0.0.0 a fbsd 10.0.0.27. To cele se muzu dostat ven
pouze pres tunel. Skrz ten vede PPP over TCP s adresami 192.168.19.19
-> 192.168.19.1

na druhe strane je dalsi jiz neomezene fbsd. jeho vnejsi rozhrani je
sis0 a adresa 20.0.0.35

zapnul jsem gateway_enable="YES"
natd_interface="sis0"

a pravidlo, krome jinych

50 divert 8668 ip from 10.0.0.0/24 to any via sis0

a dostavam zpet od natd hlasky o dobrem prekladu ale nasledne:
natd: failed to write packet back: Permission denied

pravidlo povolujici established mam, jedine kdy tahle hlaska prestane,
je situace, kdyz povolim ip ano to any. Ale stejne do site 10.0.0.0
nedostanu odpoved (ted zkousim ICMP)

Mozna uz dneska nevidim evidentni blbost. Diky za kazdou radu




  

-- 
S pozdravem,
 O'Brien
 mailto:mail-lists at radim.cz




More information about the Users-l mailing list