Задача в следующем. Припёрло меня настроить IPFW с последней строкой deny ip from any to any.
По большому счёту понял как настраивать, только вот не могу никак разобраться с divert'ом в данной ситуации...вешаю natd на внешний интерфейс rl0 и пишу в правилах по аналогии с документацией(например http://ipfw.ism.kiev.ua/nipfw.html)$lan_net - локалка
$metro_ip - IP внешнего интерфейса
$metro_if - Внешний интерфейс
Код:
${ipfw} add divert 8668 all from $lan_net to any out via $metro_if
${ipfw} add divert 8668 all from any to $metro_ip in via $metro_if
Далее пишу пайпы
Код:
${ipfw} add queue 1 ip from any to 192.168.4.1 via $metro_if
${ipfw} add allow ip from any to 192.168.4.1 via $metro_if
${ipfw} add divert 8668 ip from 192.168.4.1 to any out via $metro_if
natd вешаю на внешний интерфейс на 8668 порт.(/sbin/natd -p 8668 -n rl0)
Прописываю роут, пинга нет, ничего нет. Что можете посоветовать?