lsstarboy2011-05-30 15:15
superzjq: 老师您好,能否帮我看下这段配置
ipfw add allow ip from 192.168.1.0/24 to any in via em1 limit src-addr 10
ipfw add nat 1 ip from 192.168.1.0/24 to any.....
不好意思,上一次测试没注意one_pass的问题!
在one_pass模式下,数据包不会再入ipfw了,所以就造成内网的数据到达不了nat规则。
你的第一条规则应该把allow改为skipto 200,变成:
ipfw add 100 skipto 200 ip from 192.168.1.0/24 to any in via em1 limit src-addr 10
ipfw add 200 nat 1 ip from 192.168.1.0/24 to any out via em0