Нужно пробросить белые ip и при етом PATить серые.
Зачем? Дом. сетка кому-то нано белый кому-то серый.
Прошу не по теме или погугли не писать в тему.
Paltish писал(а):Нужно пробросить белые ip и при етом PATить серые.
Зачем? Дом. сетка кому-то нано белый кому-то серый.
сложна структура сети(vlan и 3 роутера после)
###создаем ноду nat и подключаем к ipfw
/usr/sbin/ngctl mkpeer ipfw: nat 60 out
###даем ноде имя "natA"
/usr/sbin/ngctl name ipfw:60 natA
###соединяем входящие и исходящие хуки для "natA"
/usr/sbin/ngctl connect ipfw: natA: 61 in
###Посылаем управляющее сообщение в виде структуры для редиректа
/usr/sbin/ngctl msg natA: redirectaddr '{ local_addr=192.168.56.2 alias_addr=192.168.20.8 description="redir_addr" }'
###посылаем управляющее сообщение в виде IP адреса, через который будет работать нат.
/usr/sbin/ngctl msg natA: setaliasaddr 192.168.20.9
###Добавляем правила в IPFW
ipfw add 100 netgraph 61 ip from any to 192.168.20.8 via em0 in
ipfw add 110 netgraph 61 ip from any to 192.168.20.9 via em0 in
ipfw add 120 netgraph 60 ip from 192.168.56.0/24 to any via em0 out
/usr/sbin/ngctl msg natA: listredirects
/usr/sbin/ngctl msg natA: redirectdelete 5
Paltish писал(а):так как сложна структура сети(vlan и 3 роутера после)
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29