PF and ALTQ

Petr Macek pm-conf at kostax.cz
Mon Feb 11 17:05:01 CET 2013


Dne 11.2.2013 10:42, Pavel Baculák napsal(a):
> 2) Co mi vadi a to je, ze pro natovani a smerovani musim pouzivat samostany
> soubor napr. natd.conf a nemam vse v jednom

kdyz nepouzijes k natovani ipdivert, ale firewall_nat, tak mas vse v 
jednom souboru, snadno nakonfigurujes vice natu, ...

/etc/rc.firewall.rules
nat 1 config ip x.y.u.v unreg_only redirect_port tcp 192.168.1.1:3389 
x.y.u.v:53389 redirect ...

# tady uz bezna pravidla


Vyhodou firewall_natu je i zapsani novych pravidel bez nutnosti nat 
restartovat, proste pises ipfw nat 1 config .....

Je to kernelova vec, takze je to vykonove trosku nekde jinde nez ipdivert.

Jen musim upozornit, ze kdyz tech portforwardu tam mas hodne, tak ten 
zapis neni moc hezky a treba vypis ipfw nat 1 show config Ti celou 
konfiguraci natu vypise na jeden dlouhy radek. Spatne se to cte.


Petr Macek



More information about the Users-l mailing list