Да на форуме тут почитал. Вроде случаи похожие. Похоже выводы неправильные сделал.Тогда подскажите, где я неправильно настроил.
>ifconfig
fxp0:
inet xxx.xxx.xxx.1/24
inet yyy.yyy.yyy.1/24 alias
fxp1:
inet zzz.zzz.zzz.41/255.255.255.252
>natd -f /etc/natd.conf
natd.conf:
alias_address zzz.zzz.zzz.41
port 8868
firewall.conf
add 10 divert 8868 all from any to any via fxp1
add 1050 allow all from xxx.xxx.xxx.17 to any via any
add 1051 allow all from any to xxx.xxx.xxx.17 via any
add 1052 allow all from yyy.yyy.yyy.0/24 to any via any
add 1053 allow all from any to yyy.yyy.yyy.0/24 via any
add 65534 deny log ip from any to any
Так вот:
fxp0 - сетевая смотрит во внутреннюю сеть
fxp1 - сетевая смотрит в инет
xxx.xxx.xxx.1 - IP сервера для 1-й локальной подсетки
xxx.xxx.xxx.17 - IP моего компа
ууу.ууу.ууу.1 - IP сервера для 2-й локальной подсетки (алиас)
ууу.ууу.ууу.10 - IP компа из 2-й локальной подсетки
zzz.zzz.zzz.41 - IP реальный инетовский
В результате я со своего компа xxx.xxx.xxx.17 могу ходить в инет куда угодно: ping и веб работает. А вот этот комп ууу.ууу.ууу.10 ничего подобного сделать не может. По логам фаервола - фаервол никакие пакеты не блокирует.
Может подскажите, что не так?