две сетевых (vr0 внешка, rl0 локал). нат транслирует адреса с локальной сети на внешнюю задача повернуть 80 порт на порт сквида 3128.. но редиректа не происходит.
ipnat.conf:
map vr0 192.168.1.0/24 -> 192.169.1.2/32 proxy port ftp ftp/tcp
map vr0 192.168.1.0/24 -> 192.169.1.2/32 portmap tcp/udp 1000:64000
map vr0 192.168.1.0/24 -> 192.169.1.2/32
ipfw list:
00005 allow ip from any to any
00010 allow ip from any to me
00020 allow ip from me to any
00030 allow ip from 192.168.1.0/24 to 192.169.0.0/16
00030 allow ip from 192.169.0.0/16 to 192.168.1.0/24
00058 fwd 127.0.0.1,3128 tcp from 192.168.1.0/24 to any dst-port 80,8080,8081
65535 deny ip from any to any
форвардинг в ипфв включен.
grep ipfw2 /var/run/dmesg.boot
ipfw2 initialized, divert enabled, rule-based forwarding enabled, default to deny, logging limited to 10 packets/entry by default
пробую добавить в начало ipnat.conf
rdr rl0 192.168.254.0/24 port 80 -> 127.0.0.1 port 3128
но глухо... порт идет на прямую на внешний интерфейс..