чудеса в 8-ке (nat и проч.)

Any discussions about UNIX OS (include Linux)

Moderator: sva

чудеса в 8-ке (nat и проч.)

Postby Vitaly Portunov on Sun Jun 20, 2010 6:46 pm

вот решил на один из экспериментальных серваков 8-ку водрузить, и сразу столкнулся с проблемой поднятия nat

в 7-ке nat поднимается на ура простым добавлением в rc.conf:

firewall_enable="YES"
firewall_type="OPEN"
gateway_enable="YES"
natd_enable="YES"
natd_interface="rl0"
в результате обработки rc.conf на 7-ке фря автоматически создавала правило фаервола:
00050 divert 8668 ip4 from any to any via ed0

в 8 этот номер не прокатывает, надо ручками из консоли поднимать:
# ipfw add 50 divert natd all from any to any via rl0

пробовал альтернативу - создать скрипт firewall.conf:
#!/bin/sh
fw ="/sbin/ipfw -q"
${fw} -f flush
${fw} add 50 divert natd ip from any to any via rl0
${fw} add 65000 allow ip from any to any

и цеплять его из rc.conf:
firewall_script="/etc/firewall.conf"
все равно - те же яйцы, тока сбоку :(( не создаётся divert natd, опять только ручками из консоли...
Vitaly Portunov
 

Re: чудеса в 8-ке (nat и проч.)

Postby Eugene V Boontseff on Sun Jun 20, 2010 6:47 pm

Vitaly Portunov wrote:#!/bin/sh
fw ="/sbin/ipfw -q"

Убери "-q" и посмотри в логе/на консоле выдаваемую ошибку
Eugene V Boontseff
 

Re: чудеса в 8-ке (nat и проч.)

Postby Dmitry Kolosov on Sun Jun 20, 2010 6:47 pm

Можно использовать все преимущества kernel nat, даже в 7-ке уже можно было. Очень советую, десятки тысяч nat
правил обрабатываются не напрягаясь. Если конечно нет острой необходимости в устаревшем natd...
Dmitry Kolosov
 

Re: чудеса в 8-ке (nat и проч.)

Postby Eugene Grosbein on Sun Jun 20, 2010 6:48 pm

Kernel NAT всё ещё не умеет MULTIPLE INSTANCES, увы. Поэтому перевод на него отлаженных систем с адекватной natd нагрузкой пока не оправдан.
Eugene Grosbein
 


Return to UNIX

Who is online

Users browsing this forum: No registered users and 9 guests

cron