免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1218 | 回复: 3
打印 上一主题 下一主题

BSD 5.4下ipfilter的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-07-01 13:12 |只看该作者 |倒序浏览
我的网络环境是
以太网,ISP  绑定IP MAC
xl0 连接外网(MAC  ISP以绑定)    fxp0连接内网
主机
BSD 5.4 MINI 安装
内核加入
options IPFILTER
options IPFILTER_LOG
options IPFILTER_DEFAULT_BLOCK

/etc/rc.conf

hostname="x286.org"
defaultrouter="172.31.112.1"
ifconfig_xl0="inet 172.31.112.90 netmask 255.255.0.0"
gateway_enable="YES"
ifconfig_fxp="inet 192.168.0.1 netmask 255.255.0.0"
ipfilter_enables=”YES”
ipf –C –f /etc/ipf.rules
ipfilter_flags=”-E”

ipnat_enable=”YES”
ipnat_program=”/sbin/ipnat –CF -f”
ipnat_rules=”/etc/ipnat.rules”

ipmon_enable=”YES”
ipmon_flags=”-D /var/log/ipfilter.log”

/etc/ipf.rulse

pass out on xl0 all
pass in on xlo all
pass out on fxp0 all
pass in on fxp0 all


/etc/ipnat.rulse

map rl1 192.168.0.0/24 ->; 172.31.112.90/32 portmap tcp/udp 10000:39999
map rl1 192.168.0.0/24 ->; 172.31.112.90/32


客户机
用的是网卡和 FXP0    直连
网络设置
IP 192.168.0.12
255.255.255.0
网关 192.168.0.1

DNS 202.96.64.68

无法正常上网
PING 192.168.0.1 可以 PING 通
请问各位
问题出在哪里~~~~~~~~~~~~~~~~~~~~谢谢

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
2 [报告]
发表于 2005-07-01 16:07 |只看该作者

BSD 5.4下ipfilter的问题

ifconfig_fxp="inet 192.168.0.1 netmask 255.255.0.0"
应该是fxp0吧?

论坛徽章:
0
3 [报告]
发表于 2005-07-01 16:31 |只看该作者

BSD 5.4下ipfilter的问题

SORRY
打错了  以更正
~~~~~

论坛徽章:
0
4 [报告]
发表于 2005-07-01 17:12 |只看该作者

BSD 5.4下ipfilter的问题

ipnat.rules
  map xl0 192.168.0.0/24 ->; 0/32 proxy port 21 ftp/tcp
  map xl0 0.0.0.0/0 ->; 0/32 proxy port 21 ftp/tcp
  map xl0  192.168.0.0/24 ->; 0/32


试试
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP