natazeni modulu pro nat

Jaroslav Votruba jaroslav.votruba at keytec.cz
Tue Sep 12 11:50:31 CEST 2006


sorry,že reaguju tak pozdě,ale nějak se z tý práce nemůžu vyhrabat
> 	Jestli jste ziskal tenhle dojem z toho, co jsem napsal, pak jsem to, 
> zrejme, naformuloval chybne.
>
> 	Rec byla, ze potrebujete 'natd', cozx je obycejny daemon a ten tedy k 
> sestavovani jadra nepovede, a pak jsm mluvil o tom, ze ipdivert a ipfw 
> jsou separatni moduly. Oba lze bud' prelozit do jadra nebo dynamicky 
> nahrat - tak, jako u vetsiny ostatnich modulu.
>   
nechá se teda natáhnout kldload ipdivert
ani podle manu ale jiná možnost než přeložit jádro.

kldload ipdivert-mi na zkušební mašince zareagoval,ale jak je to s 
rc.confem,musí tam být stejné volby jako při přeložení jádra?
a pokud jej budu chtít spouštět po startu stačí jej přidat do 
/boot/loader.conf ?
nebo se může vyskytnout něco neočekávanýho?(což je u mě standartní 
stav-málokdy mi něco funguje jak má:-((( )

>   
>> hral(na jinym stroji),sestavoval jsem jadro s ipfw,nat a dummynet 
>>     
>
> 	Zrejme si vsichni navzajem nejak nerozumime. Bud' pojem NAT pouzivate 
> pro neco zcela jineho nez my tady 
NATem myslím překlad adres(maškarádu)


> (s ohledem na zminovane IPFW se tu my 
> ostatni bavime o tom NATu, ktere spolupracuje s s IPFW a to NENI soucast 
> jadra, existuji i jine moznosti jak zajistit preklad, ale ty zas 
> nezavisi na ipdivertu) nebo je nedorozumeni jeste nekde jinde ...
>
> 	Jadro s tim NATem, ktery spolupracuje s ipdivertem jste, a tim jsem si 
> naprosto jist, nikdy nesestavoval ...
>   
sestavoval jsem jej s těmito volbami
#pridani firewallu
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_FORWARD
options IPDIVERT
options IPFIREWALL_DEFAULT_TO_ACCEPT
options DUMMYNET


-- 
s pozdravem
Votruba Jaroslav
tel: 389002504
mailto:jaroslav.votruba at keytec.cz  



More information about the Users-l mailing list