master36

Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору У меня такой проблем. FreeBSD v5.2.1. Выход во внешний мир через de0 Далее - есть некий модемный пул. Cвязка mgetty+ppp. ppp настроен с proxyarp. Люди коннектятся, получают IP отличный от IP интерфейса de0, но в мир идут через него. Работает всё нормально - E-Mail, ICQ, WEB, FTP - больше им не надо, но - ping'и НАРУЖУ не ходят как класс. Равно как и tracert. Сидит человек, хочет попинговать кого , или там - потрасероутить - а ему - фигвам... И - жалуются... Я им конечно рассказываю - какая крутая штука - firewall и как они хакеров могут не боятся, но - где поправить в консерватории - пока - увы - не знаю... Кто бы подсказал ? Конфиги: rc.conf # Firewall & other gateway_enable="YES" firewall_enable="YES" firewall_type="OPEN" natd_enable="YES" natd_interface="de0" natd_flags="-f /etc/natd.conf" rc.firewall /sbin/ipfw -q flush /sbin/ipfw add divert natd all from any to any via de0 /sbin/ipfw add pass all from any to any /sbin/ipfw allow ip from any to any 25 /sbin/ipfw allow ip from any 25 to any natd.conf same_ports yes use_sockets yes | Всего записей: 133 | Зарегистр. 15-05-2002 | Отправлено: 16:52 23-07-2004 | Исправлено: master36, 16:53 23-07-2004 |
|