Ядерный NAT

May 09, 2011 02:04

В данном посте я попытаюсь рассказать, как наделить обычный компьютер с FreeBSD функциями домашнего маршрутизатора. Всем, кому не интересно - могут смело пролистать =)

Read more... )

kernel, freebsd, ipfw, nat

Leave a comment

Comments 3

nibbl November 21 2012, 04:33:27 UTC
Делал по Вашей статье, но в IPFW не прописал 22 порт т.е. оставил его закрытым, но подключаться все равно могу по ssh что из вне что изнутри сети. Почему?

Reply

koder_4 November 21 2012, 21:25:03 UTC
Дело в том, что прописать в самом начале правила для SSH на мой взгляд является правилом хорошего тона, т.к. чем "ниже" находятся правила для SSH тем больше вероятность того, что они не загрузятся пре рестарте фаерволла после правки конфига, если в нем обнаружится ошибка.

В данном случае оно просто страхует от возможной ошибки при прописывании следующих правил а так-же гарантирует, что доступ к машине останется, если следующие правила будут изменены.

Reply


nibbl November 21 2012, 21:29:34 UTC
Логично. А можно Вам еще парочку вопросиков по фрюхе и ядерному нату задать? и если возможно не через коменты, а через почту или асю со скайпом что бы побыстрее все было. ?
За ранее спасибо!

Reply


Leave a comment

Up