Kiev1.org Карта сайта Файлы Фотографии Киева
  
Реклама:






???????
 
 Sysadmin
 ??????????????
 ????? ? ?????
 ??????????
 ???????????? ???????
 ?????????????
 ? ???????
 ? ???????????
 ???????? ? ??????
 ???????????
 ??????????? ???????
 ???????? ????? ?????? ?????? ???????? ??????????
 ??????
 ??????
 ?????? ?????? 1924-1994
 ??????? ?? ??????
 ???? ? ???????
 ????? ??????????
 ?????????


Внимание! Читая пророчества на этом сайте помните что достоверность трудно проверить и все может во времени изменяться - самое главное думать своей головой и не верить легкомысленно всему что говорят, особенно советское телевидение
"О дне же том, или часе, никто не знает, ни Ангелы небесные, ни Сын, но только Отец (Мк. 13, 32)"

??? ???????????? natd



??? ???????????? natd ? stateful ipfw ?????????????
????????: ?????????? ??????? ???????????? ????????? divert ? ipfw. ? ?????? ????????????? ??????????? ?????? ?? /etc/firewall, ?????????? ?????????????? ????? ?????????? ???????.

????? -> nat -> ??????
1 2 3

????? ??????????, ?? ???? 3, ? ????????? ??????? ????? ????? ???????_ip_??????->?????-??_???????_?????, ? ? ???????? - ???????_???????_?????->??????????_?????.
???? ?????? ???????? ??????? ? keep-state ??? ????????? ???????, ?? ???????? ?????? ??? ?? ????????? ??-?? ???????????? ???????. ?????????? ??????? ???? ???????? ??????? ? ?????????? ??????? ?? ipfw ?? ????? ? ????? ipfw ?? ??????, ???, ????????, ???????? ipfilter.
???????: ???????? ??????????? ??????? ?????????? ?????????? ipfw. ?????? ??????:

# pass traffic through local interfaces fisrt
add pass all from any to any via $internal_if

# nat incoming packets
add divert natd all from any to $natip in via $natif

# then check state
add check-state

# check whatever you need here, but don't pass
packets subject to nat
# they can be safely deined here though

# remember state for sessions subject to nat (*)
add skipto 60000 all from $internal_network to
any out via $natif keep-state

# deny all by default
add deny log all from any to any

# nat outgoing packets, the rule must be the same as in step (*)
add 60000 divert natd all from $internal_network
to any out via $natif

# the packets that make it here are allowed by rule (*)
add pass all from any to any

????? ????????, nat ???????? ??????? ???????? ?? ???? ????????, ????????? ?????? ?????????????? ??????????, ? ??? ???? ???? ???????????? ??? ? keep-state.


???????: Gleb Smirnoff





Внимание! Читая пророчества на этом сайте помните что достоверность трудно проверить и все может во времени изменяться
"О дне же том, или часе, никто не знает, ни Ангелы небесные, ни Сын, но только Отец (Мк. 13, 32)"