URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 5439
[ Назад ]

Исходное сообщение
"IPFW Nat ipv6"

Отправлено Алия , 18-Окт-17 08:56 
Ребят, такой вопрос: поддерживает ли ipfw nat - ipv6 адреса, если да, то можно какие нибудь примеры правил конфигурирования. Только нужен именно ipfw nat. Спасибо заранее.

Содержание

Сообщения в этом обсуждении
"IPFW Nat ipv6"
Отправлено an , 18-Окт-17 09:32 
> Ребят, такой вопрос: поддерживает ли ipfw nat - ipv6 адреса, если да,
> то можно какие нибудь примеры правил конфигурирования. Только нужен именно ipfw
> nat. Спасибо заранее.

в мане nat64lsn https://www.freebsd.org/cgi/man.cgi?ipfw(8)

Пример
cat > /etc/ipfw.script <<'EOF'
#!/bin/sh
fwcmd="/sbin/ipfw"
kldstat -q -m ipfw_nat64 || kldload ipfw_nat64
${fwcmd} -f flush
${fwcmd} nat64lsn NAT64 create prefix4 10.0.64.0/24
${fwcmd} add allow icmp6 from any to any icmp6types 135,136
${fwcmd} add nat64lsn NAT64 ip from 2001:db8:12::/64 to 64:ff9b::/96 in
${fwcmd} add nat64lsn NAT64 ip from any to 10.0.64.0/24 in
${fwcmd} add allow log ip from any to any
'EOF'


"IPFW Nat ipv6"
Отправлено Алия , 18-Окт-17 09:37 
>[оверквотинг удален]
> fwcmd="/sbin/ipfw"
> kldstat -q -m ipfw_nat64 || kldload ipfw_nat64
> ${fwcmd} -f flush
> ${fwcmd} nat64lsn NAT64 create prefix4 10.0.64.0/24
> ${fwcmd} add allow icmp6 from any to any icmp6types 135,136
> ${fwcmd} add nat64lsn NAT64 ip from 2001:db8:12::/64 to 64:ff9b::/96 in
> ${fwcmd} add nat64lsn NAT64 ip from any to 10.0.64.0/24 in
> ${fwcmd} add allow log ip from any to any
> 'EOF'

Мне нужно именно конфигурирование, а не создание, то есть не ipfw nat add, а ipfw nat config


"IPFW Nat ipv6"
Отправлено ao , 18-Окт-17 13:06 
>  Мне нужно именно конфигурирование, а не создание, то есть не ipfw
> nat add, а ipfw nat config

ну так что у создания что у конфигурирования список опций такойже.
https://svnweb.freebsd.org/base/release/11.1.0/sbin/ipfw/nat...
nat64lsn name config config-options
max_ports number
host_del_age seconds
pg_del_age seconds
tcp_syn_age seconds
tcp_est_age seconds
tcp_close_age seconds
udp_age seconds
icmp_age seconds
log
-log

nat64stl name config config-options
table4 table46
table6 table64
log
-log