NAT a dual-port NIC na serveru

Indigo indigo at eiecon.net
Thu Aug 27 19:40:34 CEST 2009


Ahoj,
  mam domaci server ze ktereho se serviruje nejaky obsah smerem do  
internetu a zaroven za nim za NATem sedi moje sit.

Donedavna jsem v nem mel dve sitovky Jednoho Intela (vnitrni sit - em0) a  
jeden Realtek (internet - rl0) a pouzival jsem nasledujici nastaveni:

/etc/rc.conf:
gateway_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
firewall_script="/etc/ipfw.rules"
natd_enable="YES"
natd_interface="rl0"

/etc/ipfw.rules:
ipfw add 50 divert 8668 ip4 from any to any via rl0

Tahle situace se zmenila kdyz se mi do rukou dostala dvouportova karta od  
Intelu (vnitrni - em0, internet - em1). Upravil jsem nastaveni a lide si  
zacali stezovat na to ze server extremne zpomalil (1-2KB/s). Nastaveni:
/etc/rc.conf:
gateway_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
firewall_script="/etc/ipfw.rules"
natd_enable="YES"
natd_interface="em1"

/etc/ipfw.rules:
ipfw add 50 divert 8668 ip4 from any to any via em1

Situaci se mi prozatim podarilo vyresit nasledujici zmenou konfigurace:
/etc/ipfw.rules:
ipfw add 20 divert 8668 ipv4 from any to xx.xxx.xx.xxx in recv em1
ipfw add 50 divert 8668 ipv4 from 192.168.2.0/24 to any out xmit em1

Muj dotaz zni:
Tusi nekdo proc to na kombinaci rl0+em0 fungovalo a na kombinaci em0+em1  
ne?

Diky,
V.



More information about the Users-l mailing list