Задача, получить доступ из вне, на комп во внутренней сети 192.168.250.2 на апач сервер (порт 80)Имеется "рутер", на котором есть 2 сетевухи:
1. bfe0 - локальная сеть 192.168.250.0
2. rl1 - сетевуха на сеть провайдера для VPN
################################
bfe0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=8<VLAN_MTU>
inet6 fe80::2e0:18ff:fed0:5814%bfe0 prefixlen 64 scopeid 0x1
inet 192.168.250.1 netmask 0xffffff00 broadcast 192.168.250.255
ether 00:e0:18:d0:58:14
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=8<VLAN_MTU>
inet6 fe80::250:bfff:fee7:152d%rl1 prefixlen 64 scopeid 0x3
inet 10.0.87.19 netmask 0xffffff00 broadcast 10.0.87.255
ether 00:05:5d:49:ce:fa
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
################################
MPD конектиться и генериться новое соедиение ng1:
################################
ng1: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> mtu 1500
inet6 fe80::2e0:18ff:fed0:5814%ng1 prefixlen 64 scopeid 0x7
inet 87.224.151.19 --> 172.30.0.1 netmask 0xffffffff
################################
/etc/rc.conf:
################################
hostname="firewall.lalala"
firewall_enable="YES"
gateway_enable="YES"
ifconfig_bfe0="inet 192.168.250.1 netmask 255.255.255.0"
ifconfig_rl1="inet 10.0.87.19 netmask 255.255.255.0"
static_routes="kab_vpn_server"
route_kab_vpn_server="-host 10.0.0.1 10.0.87.1"
################################
правила для файрвола следующие:
################################
inet=ng1
home=rl1
inet_ip=87.224.151.19
client_ip=192.168.250.2
/sbin/ipfw -f flush
/sbin/ipfw add divert natd ip from ${client_ip} to any out via ${inet}
/sbin/ipfw add divert natd ip from any to ${inet_ip} in via ${inet}
/sbin/ipfw add allow ip from any to any via lo0
/sbin/ipfw add allow ip from any to any via ${inet}
/sbin/ipfw add allow ip from any to any via ${home}
################################
и запускаю:
natd -n ng1
все. после этого из локалки с компа 192.168.250.2 - я вижу весь интернет! это супер просто. не ужели спустя неделю я настроил НАТ!! ((
проблема в другом.. на этом компе 192.168.250.2 есть APACHE (www) и мне надо из вне к нему достучаться. т.е. на 80 порт
никак не могу сделать, перепробывал все, уже запутался...
файрвол по умолчанию пропускает ВСЕ.
ЛЮДИ ПОМОГИТЕ!!! ГОРИТ. Время ИДЕТ, сервера не доступны (( Спасайте!