Здравствуйте всем!
Возникла проблема, прошу помощи.
Есть сервер на FreeBSD 6.2
Поднят интерфейс xl0 с айпишником 89.105.x.x
На сервере я поднял poptop. ВПН подключения происходят нормально.
После установки ВПН подключения поднимается интерфейс tun0
00:08:54 [root#bubochka:p0][~] ifconfig tun0
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1398
inet 192.168.100.2 --> 192.168.100.2 netmask 0xffffffff
Opened by PID 1025Цель вообще такова, чтобы я мог подключаться ВПН-ом к серверу и использовать его как шлюз для хождения в инет.
Сейчас, как я понимаю, нужно настроить ipfw, чтоб он НАТил в мир айпишники, которые поднимаются при помощи ВПНа.
Ядро собрано с такими параметрами.
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=500
options IPFIREWALL_FORWARD
options IPFIREWALL_DEFAULT_TO_ACCEPT
options TCP_DROP_SYNFIN
В /etc/rc.conf есть такое
firewall_enable="YES"
firewall_type="/etc/rc.firewall"
firewall_logging="YES"
natd_enable="YES"
natd_program="/sbin/natd"
natd_flags="-f /etc/natd.conf"
gateway_enable="YES"
Подскажите, пожалуйста, какие правила для ipfw нужно прописать, чтоб он НАТил.
Большое спасибо заранее.