LINUX.ORG.RU

ipfw как пропустить широковещательный пакет


0

0
есть несколько локальных подсетей, одна из них как DMZ для серверов. в DMZ находиться игровой сервер. DMZ отделена от остальных сетей фаером на FreeBSD, и когда пользователь запускает игруху то в локальных серверах он не видит сервера, который находиться в DMZ. при поиске серверов от клиента идут вот такие запросы: udp 255.255.255.255:28960

как сделать что бы с внешнего интерфеса фаера это запрос перенаправлялся к игровому серверу в DMZ?


просто пропускать:

allow udp from $localnet to 255.255.255.255 dst-port 28960 via $iface

перенаправлять:
forward $srv_ip udp from $localnet to 255.255.255.255 dst-port 28960 $iface

только не совсем понятно как пакеты пойдут обратно к клиенту

где:
 $localnet --- адреса локальной сети (eg. 10.0.0.0/24)
 $iface --- внешний интерфейс фаера (eg. xl0)
 $srv_ip --- ип игрового сервера
junk
()
Ответ на: комментарий от junk
так не сработало :( обратно от сервера - это дело второе, я думаю с этим трудностей не будет. пока они даже не доходят до сервера, никак...
kostil
() автор топика
Ответ на: комментарий от kostil
вопрос отпал, настроил мост, и все заработало.
kostil
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.