PF and ALTQ
Petr Macek
pm-conf at kostax.cz
Mon Feb 11 17:05:01 CET 2013
Dne 11.2.2013 10:42, Pavel Baculák napsal(a):
> 2) Co mi vadi a to je, ze pro natovani a smerovani musim pouzivat samostany
> soubor napr. natd.conf a nemam vse v jednom
kdyz nepouzijes k natovani ipdivert, ale firewall_nat, tak mas vse v
jednom souboru, snadno nakonfigurujes vice natu, ...
/etc/rc.firewall.rules
nat 1 config ip x.y.u.v unreg_only redirect_port tcp 192.168.1.1:3389
x.y.u.v:53389 redirect ...
# tady uz bezna pravidla
Vyhodou firewall_natu je i zapsani novych pravidel bez nutnosti nat
restartovat, proste pises ipfw nat 1 config .....
Je to kernelova vec, takze je to vykonove trosku nekde jinde nez ipdivert.
Jen musim upozornit, ze kdyz tech portforwardu tam mas hodne, tak ten
zapis neni moc hezky a treba vypis ipfw nat 1 show config Ti celou
konfiguraci natu vypise na jeden dlouhy radek. Spatne se to cte.
Petr Macek
More information about the Users-l
mailing list