mcb Posted January 2, 2008 Posted January 2, 2008 Не могу понять как решить задачу с NATом. Сейчас работает эта схема на linux, а как сделать такое на FreeBSD (FreeBSD 6.2) ума не приложу. Перерыл кучу всего, но так и не наковырял нужного. Есть необходимость подменять IP внутренней сети (при обращении в определённые подсети за пределами нашего шлюза) на IP другой подсети. т.е. если клиент 192.168.7.5 обращается к 192.168.0.0/16 то ему нужно присвоить 192.168.117.5 на выходе из шлюза. на линуксе эта схема выглядит так: iptables -t nat -A POSTROUTING -s 192.168.7.5 -d 192.168.0.0/16 -j SNAT --to-source 192.168.117.5 iptables -t nat -A PREROUTING -s 192.168.0.0/16 -d 192.168.117.5 -j DNAT --to-destination 192.168.7.5 iptables -t nat -A POSTROUTING -s 192.168.9.2 -d 192.168.0.0/16 -j SNAT --to-source 192.168.117.229 iptables -t nat -A PREROUTING -s 192.168.0.0/16 -d 192.168.117.229 -j DNAT --to-destination 192.168.9.2 а вот как реализовать такое на FreeBSD??? Заранее благодарен за любую информацю Вставить ник Quote
cadmi Posted January 3, 2008 Posted January 3, 2008 на pf nat on интерфейс from 192.168.7.5 to 192.168.0.0/16 -> 192.168.117.5 Вставить ник Quote
mcb Posted January 3, 2008 Author Posted January 3, 2008 Забыл уточнить. Сервер работает с IPFW Вставить ник Quote
hmd Posted January 3, 2008 Posted January 3, 2008 (edited) /sbin/natd -p 8888 -u -n $if_prov /sbin/ipfw add 1 divert 8888 all from any to any via $if_prov либо /sbin/natd -p 8888 -u -a $нужный_ip если алиасам в разные сети смотришь Edited January 3, 2008 by hmd Вставить ник Quote
Сильвер Posted January 3, 2008 Posted January 3, 2008 Если не нужен форвардинг портов, то советую почитать man ng_nat. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.