> FreeBSD 8.2, пытаюсь разобраться в настройке IPFW + IPFW_NAT.
> Было дано: простой stateless фаер с конфигом
> чтобы http трафик шел через них. Но нифига не заработало к моему
> удивлению, ipfw show показывает по нулям при хождении по сайтам: я что-то не понял, это рутер или отдельный хост ?
какой интерфейс внутренний, а какой внешний ?
> Вроде ничего сложного, делал все вдумчиво по документациям, не понимаю почему не
> работает.
Надо повысить вдумчивость.
учитывайте, что:
- каждый пакет проходит файрволл два раза, на входе в рутер и на выходе из рутера (для транзита) (указано в мане)
- для соединения пакеты есть двух направлений, "туда" и "обратно".
- есть такая штука, как one_pass (посмотрите в man ipfw).
> При этом если из добавленных строк убрать параметры "in via bfe0" и
> "out via bfe0" (ну и перегрузить правила конечно), то правила начинают
> срабатывать!
> Если убирать только in/out то как и в начале, прохождений по правилам
> нет.
> Если убирать только via bfe0 то появляются прохождения по первому правилу(с established)появляются,
> по второму так же по нулям.
Уточните, что это за тип хоста, а то высчитывать сходу не получилось ;-)
> Подскажите пожалуйста начинающему, в чем у меня ошибка?