NAT a dual-port NIC na serveru
Indigo
indigo at eiecon.net
Thu Aug 27 19:40:34 CEST 2009
Ahoj,
mam domaci server ze ktereho se serviruje nejaky obsah smerem do
internetu a zaroven za nim za NATem sedi moje sit.
Donedavna jsem v nem mel dve sitovky Jednoho Intela (vnitrni sit - em0) a
jeden Realtek (internet - rl0) a pouzival jsem nasledujici nastaveni:
/etc/rc.conf:
gateway_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
firewall_script="/etc/ipfw.rules"
natd_enable="YES"
natd_interface="rl0"
/etc/ipfw.rules:
ipfw add 50 divert 8668 ip4 from any to any via rl0
Tahle situace se zmenila kdyz se mi do rukou dostala dvouportova karta od
Intelu (vnitrni - em0, internet - em1). Upravil jsem nastaveni a lide si
zacali stezovat na to ze server extremne zpomalil (1-2KB/s). Nastaveni:
/etc/rc.conf:
gateway_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
firewall_script="/etc/ipfw.rules"
natd_enable="YES"
natd_interface="em1"
/etc/ipfw.rules:
ipfw add 50 divert 8668 ip4 from any to any via em1
Situaci se mi prozatim podarilo vyresit nasledujici zmenou konfigurace:
/etc/ipfw.rules:
ipfw add 20 divert 8668 ipv4 from any to xx.xxx.xx.xxx in recv em1
ipfw add 50 divert 8668 ipv4 from 192.168.2.0/24 to any out xmit em1
Muj dotaz zni:
Tusi nekdo proc to na kombinaci rl0+em0 fungovalo a na kombinaci em0+em1
ne?
Diky,
V.
More information about the Users-l
mailing list