IPFW/NAT veřejné IP

Milan Cizek cizek.milan at seznam.cz
Fri Oct 7 21:55:09 CEST 2011


Ahoj,
potřeboval bych poradit s následujícím. Na IGW (FreeBSD) mám vnější
interface, ne kterém mám jako aliasy několik Public IP. Tyto IP následně v
natd.conf pomocí redirect_address přesměrovávám na vnitřní IP. Toto
přesměrování ale nefunguje, pokud se přistupuje z vnitřní sítě. Veřejná IP
je sice dostupná, ale končí na IGW (už se nepřesměruje do LAN). Nyní bych
ale potřeboval na tyto veřejné komunikovat z LAN. Na stroji nemůžu příliš
experimentovat, tak se raději napřed zeptám znalejších. :-) Jak tedy paketům
na IGW říci, že mají jít na lokální IP, když neprochází NATem (vlastně ani
nemusí). Děkuji.

natd.conf
redirect_address 10.10.30.2 82.99.161.1
redirect_address 10.10.90.20 82.99.161.2
...

rc.conf
ifconfig_ste0="212.158.158.238 netmask 255.255.255.252"
ifconfig_ste0_alias0=82.99.161.1/27
ifconfig_ste0_alias1=82.99.161.2/27
...

rc.conf
natd_enable="YES"
natd_interface="ste0"
natd_flags="-f /etc/natd.conf"

rc.firewall
${fwcmd} add 50 divert natd all from any to any via ${natd_interface}
...

Milan



More information about the Users-l mailing list