natazeni modulu pro nat
Jaroslav Votruba
jaroslav.votruba at keytec.cz
Tue Sep 12 11:50:31 CEST 2006
sorry,že reaguju tak pozdě,ale nějak se z tý práce nemůžu vyhrabat
> Jestli jste ziskal tenhle dojem z toho, co jsem napsal, pak jsem to,
> zrejme, naformuloval chybne.
>
> Rec byla, ze potrebujete 'natd', cozx je obycejny daemon a ten tedy k
> sestavovani jadra nepovede, a pak jsm mluvil o tom, ze ipdivert a ipfw
> jsou separatni moduly. Oba lze bud' prelozit do jadra nebo dynamicky
> nahrat - tak, jako u vetsiny ostatnich modulu.
>
nechá se teda natáhnout kldload ipdivert
ani podle manu ale jiná možnost než přeložit jádro.
kldload ipdivert-mi na zkušební mašince zareagoval,ale jak je to s
rc.confem,musí tam být stejné volby jako při přeložení jádra?
a pokud jej budu chtít spouštět po startu stačí jej přidat do
/boot/loader.conf ?
nebo se může vyskytnout něco neočekávanýho?(což je u mě standartní
stav-málokdy mi něco funguje jak má:-((( )
>
>> hral(na jinym stroji),sestavoval jsem jadro s ipfw,nat a dummynet
>>
>
> Zrejme si vsichni navzajem nejak nerozumime. Bud' pojem NAT pouzivate
> pro neco zcela jineho nez my tady
NATem myslím překlad adres(maškarádu)
> (s ohledem na zminovane IPFW se tu my
> ostatni bavime o tom NATu, ktere spolupracuje s s IPFW a to NENI soucast
> jadra, existuji i jine moznosti jak zajistit preklad, ale ty zas
> nezavisi na ipdivertu) nebo je nedorozumeni jeste nekde jinde ...
>
> Jadro s tim NATem, ktery spolupracuje s ipdivertem jste, a tim jsem si
> naprosto jist, nikdy nesestavoval ...
>
sestavoval jsem jej s těmito volbami
#pridani firewallu
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_FORWARD
options IPDIVERT
options IPFIREWALL_DEFAULT_TO_ACCEPT
options DUMMYNET
--
s pozdravem
Votruba Jaroslav
tel: 389002504
mailto:jaroslav.votruba at keytec.cz
More information about the Users-l
mailing list