farsesoft

Advanced Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Узнал у нашего прошлого сис.админа, что divert 6969 это самописная программа лимита трафика, до и после НАТа потому что "до ната виден адрес с которого идет пакет, а после куда идет". Кстати еще трафик для сервера с ВПН надо было выделить. Теперь у меня получается такой список правил ipfw divert 6969 ip from any to any via fxp0 divert 8668 tcp from any to y.y.y.y 1723 via fxp0 allow tcp from any to 10.0.1.x 1723 divert 8668 tcp from 10.0.1.x 1723 to any via fxp0 divert 8668 ip4 from any to any via fxp0 divert 6969 ip from any to any via fxp0 allow ip from any to any via lo0 allow gre from any to any allow gre from any to any allow tcp from any to any 1723 allow tcp from any 1723 to any Тоже не работает, причем из локальной сетки при соединении по телнету на внешний адрес по порту 1723 пара пакетов по правилу allow tcp from any to any 1723 идет, а из внешней сети, вообще ничего Добавлено: пробовал ставить divert 6969 ip from any to any via fxp0 после следующих трех, тогда из внешней сетки один пакет по первому правилу появляется, но так и не работает
---------- "Благословение Господне - оно обогащает и печали с собою не приносит" (Пр. 10:22) |
|