Wirkungsbereich von NAT konfigurierbar unter FreeBSD?

wweiland

Master of the clicks
Ich möchte einen FreeBSD Rechner als Gateway zu einem Hardware-Einwahlrouter benutzen.
Jetzt möchte ich NAT so konfigurieren, daß eine NAT nur für bestimmte Rechner möglich ist. Für die Rechner, die nicht über NAT ins www dürfen, soll das nur über squid und eventuell andere Proxy möglich sein.
Ich halte dies insofern für den sichersten und unkompliziertesten Weg. Es kann nicht so schnell eine Lücke vorhanden sein. Auf der anderen Seite ist der Aufwand für Erlaubnisse und Verbote über ipfw bei weitem nicht so hoch.
Ist dieses möglich über den natd oder ipfw?
 
Ist ziemlich leicht..
Du kannst ganz einfach mit ipfw was zum natd leiten (z.B.):

ipfw add 1000 divert natd all from any to any via external_interface

...oder halt nur einen ip range...:

ipfw add 1000 divert natd all from 10.0.2.1/24 to any via external_interface

Alles was mehr rechte hat erlaubst du halt vor 1000 .

Und http zum squid jagen geht (wie ich mittlerweile weiss, siehe "Transparenter HTTP proxy mit squid"-thread) auch sehr leicht.

martin
 
Zurück
Oben