FreeBSD/NATD_IPFW の変更点
[[FreeBSD]]
''NATD+IPFW''
-[[カーネル再構築>#kernel]]
・rl0 :内部接続用インターフェイス
・rl1 :外部接続用インターフェイス
・tun0:ダイアルアップ用仮想インターフェイス
+----------> インターネット(ISP)
|
| ← tun0 (rl1) 側 (グローバル IP)
|
■← FreeBSD ルーター (ipfw & natd & ppp)
|
| ← rl0 側 (プライベート IP - 192.168.1.0/24)
|
LAN -----+-----------------+-----
| |
+--■ ←内部鯖 +--■←相方マシン
-まずはカーネル再構築&aname(kernel);
/usr/src/sys/i386/conf/MYKERNEL
# IPFW options
options IPFIREWALL #IP Fire wall
options IPFIREWALL_VERBOSE #IP Fire wall logging
options IPFIREWALL_VERBOSE_LIMIT=5000 #IP Fire wall logging LIMIT
options IPDIVERT #IP Divert (NAT)
# PPPoE optins
options NETGRAPH
options NETGRAPH_ETHER
options NETGRAPH_PPPOE
options NETGRAPH_SOCKET
# Dial up interface enable
pseudo-device tun 1