|
|
|
Блин совсем плохой стал
|
|||
|---|---|---|---|
|
#18+
Вот такая хрень работает: 00100 24 1020 allow ip from any to any via lo0 00200 12306 1238260 divert 8668 ip from 10.168.120.0/24 to any out xmit fxp0 00300 12116 13818158 divert 8668 ip from any to 10.168.120.15 in recv fxp0 00450 182 22057 allow ip from any to any via fxp0 65535 127 36054 deny ip from any to any А если в 450, any заменить на реальный ip то фига с два че получается ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.05.2005, 14:51:43 |
|
||
|
Блин совсем плохой стал
|
|||
|---|---|---|---|
|
#18+
А что такое fxp0? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.05.2005, 15:38:25 |
|
||
|
Блин совсем плохой стал
|
|||
|---|---|---|---|
|
#18+
То же самое что и eth0 в линухе :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.05.2005, 16:21:27 |
|
||
|
Блин совсем плохой стал
|
|||
|---|---|---|---|
|
#18+
serg_tmbТо же самое что и eth0 в линухе :) а ты чего вообще настраиваеш ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.05.2005, 16:23:05 |
|
||
|
Блин совсем плохой стал
|
|||
|---|---|---|---|
|
#18+
serg_tmb wrote: > Вот такая хрень работает: > 00100 24 1020 allow ip from any to any via lo0 > 00200 12306 1238260 divert 8668 ip from 10.168.120.0/24 to any out xmit fxp0 > 00300 12116 13818158 divert 8668 ip from any to 10.168.120.15 in recv fxp0 > 00450 182 22057 allow ip from any to any via fxp0 > 65535 127 36054 deny ip from any to any > > А если в 450, any заменить на реальный ip то фига с два че получается хочешь natd запретить всем кроме некоторых? или чего? тогда ты еще добавь allo ip from any to _someip_ via fxp0 и разреши через внутреннюю карточку.... Posted via ActualForum NNTP Server 1.2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.05.2005, 16:25:33 |
|
||
|
Блин совсем плохой стал
|
|||
|---|---|---|---|
|
#18+
/вум/тгдд а ты чего вообще настраиваеш ? Да уже где то здесь говорил, у меня доступ к инету только через управление, они сделали доступ только с одного адреса 10.168.120.15, я поставил на старенький комп фрю, ipfw+natd, ну и через это дело стали лазить в инет всем отделом. А теперь и из других отделов просят, соответственно хотел скрипт на перле написать небольшой, чтобы администрить всё это дело. Но вот не судьба ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.05.2005, 16:32:25 |
|
||
|
Блин совсем плохой стал
|
|||
|---|---|---|---|
|
#18+
alex_k serg_tmb wrote: > Вот такая хрень работает: > 00100 24 1020 allow ip from any to any via lo0 > 00200 12306 1238260 divert 8668 ip from 10.168.120.0/24 to any out xmit fxp0 > 00300 12116 13818158 divert 8668 ip from any to 10.168.120.15 in recv fxp0 > 00450 182 22057 allow ip from any to any via fxp0 > 65535 127 36054 deny ip from any to any > > А если в 450, any заменить на реальный ip то фига с два че получается хочешь natd запретить всем кроме некоторых? или чего? тогда ты еще добавь allo ip from any to _someip_ via fxp0 и разреши через внутреннюю карточку.... Posted via ActualForum NNTP Server 1.2 Не, не совсем то, но все равно спасибо, туплю че то с утра Всё работает нормально. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.05.2005, 16:59:14 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=33077757&tid=1490623]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
210ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
1ms |
| others: | 223ms |
| total: | 517ms |

| 0 / 0 |
