wchik
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Всем привет! тем про ipfw много, не знаю какая подходит, эта вроде Значит так, есть сеть, гейт на фре 5.1 (с диал-ап), надо чтобы юзеры могли ходить за почтой в разные места, да работала ася в сети раньше правила были такими ipwf show 00010 382 487568 divert 8668 tcp from any to any dst-port 25 via tun0 00015 377 39494 divert 8668 tcp from any 25 to any via tun0 00020 1754 93528 divert 8668 tcp from any to any dst-port 110 via tun0 00025 1858 1716759 divert 8668 ip from any 110 to any via tun0 00050 47 3122 divert 8668 tcp from any to any dst-port 5190 via tun0 00055 35 3543 divert 8668 tcp from any 5190 to any via tun0 00100 255511 48527513 allow ip from any to any 65535 185 91343 deny ip from any to any и все работало, теперь правила (такие же ) но ipwf show выводит следующее 00010 14 712 divert 8668 tcp from any to any dst-port 25 via tun0 00015 0 0 divert 8668 tcp from any 25 to any via tun0 00020 18 864 divert 8668 tcp from any to any dst-port 110 via tun0 00025 0 0 divert 8668 ip from any 110 to any via tun0 00100 2693 348827 allow ip from any to any И как видите в счетчике есть нули и соответственно ничего не работает и вот уж чесно не упомню чего я наделал, что такая беда случилась Может поможете? что не так? вот еще cat /etc/rc.conf firewall_enable="YES" firewall_script="/etc/firewall/fwrules" natd_enable="YES" natd_interface="tun0" natd_flags="-f /etc/natd.conf cat /etc/natd.conf same_ports yes use_sockets yes dynamic yes interface tun0 #deny_incoming yes #log_denied yes
---------- - Не надо, как лучше, надо, как положено "Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто |
| Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 18:59 04-02-2004 | Исправлено: wchik, 19:02 04-02-2004 |
|