<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS:  Нужна помощь. Ipfw + natd</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79208.html</link>
    <description>Доброго времени суток.&lt;br&gt;Возникла проблема с настройкой ipfw + natd . Машины которые находятся в локальной сети не могут ходить в интернет, хотя сам Роутер может. Укажите в каком направлении искать проблему. Заранее благодарен.&lt;br&gt;&lt;br&gt;Правила фаервола :&lt;br&gt;#!/bin/sh&lt;br&gt;&lt;br&gt;ipfw=&apos;/sbin/ipfw -q&apos;&lt;br&gt;ournet=&apos;192.168.0.1/24&apos; # Локальная сеть &lt;br&gt;ifout=&apos;rl0&apos;             # Интерфейс смотрящий на провайдера&lt;br&gt;ifuser=&apos;rl1&apos;            # Интерфейс смотрящий в локальную сеть&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; flush&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 100 check-state&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 200 deny icmp from any to any in icmptype 5,9,13,14,15,16,17&lt;br&gt;$&#123;ipfw&#125; add 210 reject ip from $&#123;ournet&#125; to any in via $&#123;ifout&#125;&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 300 allow ip from any to any via lo&lt;br&gt;$&#123;ipfw&#125; add 310 allow tcp from me to any keep-state via $&#123;ifout&#125;&lt;br&gt;$&#123;ipfw&#125; add 320 allow icmp from any to any&lt;br&gt;$&#123;ipfw&#125; add 330 allow udp from me to any domain keep-state&lt;br&gt;$&#123;ipfw&#125; add 340 allow udp from any to me domain&lt;br&gt;$&#123;ipfw&#125; add 350 allow ip from me to any&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 400 allow tcp from any to me http,https,ssh&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; ad</description>

<item>
    <title> Нужна помощь. Ipfw + natd (adews)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79208.html#1</link>
    <pubDate>Thu, 13 Mar 2008 07:28:53 GMT</pubDate>
    <description>а ответы на пакеты вы не хотите через нат пустить? &lt;br&gt;Или вам достаточно досить внешние ресурсы?&lt;br&gt;</description>
</item>

</channel>
</rss>
