Mihail Опубликовано 6 декабря, 2002 · Жалоба Народ а есть ли где в сети мануал на руском по Natd? А то несилен в английском. Buenos dias Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
terapeut Опубликовано 7 декабря, 2002 · Жалоба Тяжело тебе :) Есть такой сервачок (про радиомаршрутизаторы Revolution): http://www.aqua.comptek.ru/ На нем есть страничка с русскими man'ами к этим девайсам: http://www.aqua.comptek.ru/man/index.htm Ну и соответственно есть man по NAT'у: http://www.aqua.comptek.ru/man/nat.htm Название nat - модуль преобразования сетевых адресов (Network Address Translation RFC1631) Синтаксис nat command [arguments] Описание ..... Модуль NAT аналогичен по возможностям (за некоторыми исключениями) модулю natd и библиотеки libalias из FreeBSD. ..... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Dimka Опубликовано 8 декабря, 2002 · Жалоба Mihail, ] Ну там нет нечего сложного natd -n <интерфес который смотрит в инет> можно еще ставить редиректы портов если надо , вот пример -redirect_port udp 192.168.0.2:1719 1719 Но чтобы нат работал нажо еще в факрвол вот что прописать /sbin/ipfw add divert natd all from any to any via <интерфес который смотрит в инет> /sbin/ipfw add 10000 pass all from any to any Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
orca Опубликовано 8 декабря, 2002 · Жалоба Но чтобы нат работал нажо еще в факрвол вот что прописать /sbin/ipfw add divert natd all from any to any via <интерфес который смотрит в инет> /sbin/ipfw add 10000 pass all from any to any пишешь то ты красиво, только один вопрос? когда я ввожу строчку /sbin/ipfw add divert natd all from any to any via... то он мне сволочь отвечает что ipfw: getsockopt(IP_FW_ADD): Protocol not available что делать чтоб этот протокол стал available??? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
tagus Опубликовано 8 декабря, 2002 · Жалоба когда я ввожу строчку /sbin/ipfw add divert natd all from any to any via... то он мне сволочь отвечает что ipfw: getsockopt(IP_FW_ADD): Protocol not available что делать чтоб этот протокол стал available??? И что, даже su не помомогает? ;-))) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Dimka Опубликовано 8 декабря, 2002 · Жалоба orca, Да е в ядро в компилить надо все запашет, яж сказал стукнись в асю 650534 и покаж конфиг с каторым пилил ядро я скажу чего добавить Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
tagus Опубликовано 8 декабря, 2002 · Жалоба Да че там стукаться. Для функционирования NAT достаточно добавить к тому, что уже есть в /usr/src/sys/i386/conf/GENERIC следующие строки: options IPFIREWALL #firewall options IPDIVERT #divert sockets Также полезно включить options IPFIREWALL_VERBOSE #enable logging to syslogd(8) options IPFIREWALL_VERBOSE_LIMIT=100 #limit verbosity Если неясно откуда все это берется - нужно изучить /usr/src/sys/i386/conf/LINT, там полно комментариев. Ну и ipfw рулить нужно от рута - и все сразу станет available. Работа с NAT популярно изложена в /usr/share/doc/handbook/natd.html Вообще, всем начинающим, владеющим английским языком в минимальном объеме, советую начинать с внимательного изучения /usr/share/doc/handbook/index.html и далее по его ссылкам - очень многие элементарные вопросы отпадут. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Dimka Опубликовано 9 декабря, 2002 · Жалоба tagus, Не ну малоли помочь человеку ,по человечески ядро откампилить, как я понял оно врядли там пиленое, просто без помощи трудно что либо понять, благо меня админ нелохой учил., правда как все админы он не многословен .. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Dimka Опубликовано 9 декабря, 2002 · Жалоба tagus, Да и если не из под рута ipfw запускать то он вообще не чего не даст сделать вот например bash-2.04$ ipfw ipfw: socket: Operation not permitted а нот авалибл ето значит имено опции в ядре не стоят Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Mihail Опубликовано 9 декабря, 2002 · Жалоба Spasibo vrode bji razobralsja! P.S. A anglijskij vsetaki nado ucitj:p Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
tagus Опубликовано 9 декабря, 2002 · Жалоба Не ну малоли помочь человеку ,по человечески ядро откампилить Во какие в Африке альтруисты прямо на деревьях растут ;-)). а нот авалибл ето значит имено опции в ядре не стоят Не спорю. Давно я такие сообщения последний раз наблюдал - забыть успел. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Dimka Опубликовано 10 декабря, 2002 · Жалоба tagus, Ну да ладно , 10 минут глянуть че не атк в ядре , это не альтруизьм.. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
orca Опубликовано 13 января, 2003 · Жалоба Ну ладно перековырял я ядро прописал всё что вы там говорили но всё равно она интернет через себя не пропускает:( что терь делать то??? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Dimka Опубликовано 14 января, 2003 · Жалоба Во млин, напиши из под рута , и скинь сюда ipfw list и ps -aux|grep natd посмотрим прикиним может чего скажем умного Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Motorband Опубликовано 15 января, 2003 · Жалоба Зайди по этой ссылке -> http://www.hub.ru/modules.php?name=Section...artid=24&page=2 ,там все расписывается про natd и ipfw, что называется для чайников. Даже если никогда не видел FreeBSD без проблем все сделаешь. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...