免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2374 | 回复: 1
打印 上一主题 下一主题

PF防火墙,单网卡绑定双IP做NAT。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-06-04 17:04 |只看该作者 |倒序浏览
rc.conf

ifconfig_fxp0="inet 222.222.222.111 netmask 255.255.255.0"
ifconfig_fxp0_alias0="inet 222.222.222.222 netmask 255.255.255.255"
ifconfig_fxp1="inet 192.168.1.1 netmask 255.255.255.0"
ifconfig_fxp2="inet 192.168.0.1 netmask 255.255.255.0"



pf.conf

ext_if="fxp0"
ext_if1="222.222.222.222"       
int_if="fxp1"       
int1_if="fxp2"       
scrub in all
nat on $ext_if from $int_if:network to any -> ($ext_if)
nat on $ext_if1 from $int1_if:network to any -> ($ext_if1)

rdr on $ext_if proto tcp from any to 222.222.222.111 port 23:65535 -> 192.168.1.2
rdr on $ext_if1 proto tcp from any to 222.222.222.222 port 23:65535 -> 192.168.0.2





请帮我看下这个规则,目前
rdr on $ext_if proto tcp from any to 222.222.222.111 port 23:65535 -> 192.168.1.2这条规则正常。
如果把pf.conf里的ext_if="fxp0" 修改为 ext_if="222.222.222.111"就不正常了。

目前rdr on $ext_if1 proto tcp from any to 222.222.222.222 port 23:65535 -> 192.168.0.2
这条规则不正常,请大家帮我分析下如何修改。

论坛徽章:
0
2 [报告]
发表于 2009-06-04 17:17 |只看该作者
灵机一动,居然想到办法了。根本不需要定义另外一个IP地址的接口,因为他使用fxp0
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP