Sergey | 30-10-2016 |
Источник http://pcvector.ru/t1940https://habrahabr.ru/post/111580/http://serveradmin.ru/nastroyka-shlyuza-na-freebsd-10/В ядро:options IPFIREWALLoptions IPFIREWALL_DEFAULT_TO_ACCEPT#options IPFIREWALL_FORWARD #depricatesoptions IPFIREWALL_VERBOSEoptions IPFIREWALL_VERBOSE_LIMIT=50options IPFIREWALL_NAToptions LIBALIASoptions IPDIVERT # Need for natd or other divert actionsВ /etc/rc.conf добавляем firewall_enable=«YES»firewall_nat_enable=«YES»firewall_type="Simple"gateway_enable=«YES»В /etc/sysctl.conf добавить:net.inet.ip.fw.one_pass=1em0 – внешний интерфейс192.168.0.0/24 – внутренняя сеть200.200.200.200 – внешний адресПример:/sbin/ipfw add nat 1 config log if em0 reset same_ports/sbin/ipfw add nat 1 ip from 192.168.0.0/24 to not table(10) via em0/sbin/ipfw add nat 1 ip from any to 200.200.200.200 via em0Где table 10 – не идет через натНекоторую статистику можно посмотреть так:ipfw nat 1 show