LINUX.ORG.RU

ipfw как пропустить широковещательный пакет


0

0

есть несколько локальных подсетей, одна из них как DMZ для серверов. в DMZ находиться игровой сервер. DMZ отделена от остальных сетей фаером на FreeBSD, и когда пользователь запускает игруху то в локальных серверах он не видит сервера, который находиться в DMZ. при поиске серверов от клиента идут вот такие запросы: udp 255.255.255.255:28960

как сделать что бы с внешнего интерфеса фаера это запрос перенаправлялся к игровому серверу в DMZ?


просто пропускать:

allow udp from $localnet to 255.255.255.255 dst-port 28960 via $iface

перенаправлять:
forward $srv_ip udp from $localnet to 255.255.255.255 dst-port 28960 $iface

только не совсем понятно как пакеты пойдут обратно к клиенту

где:
 $localnet --- адреса локальной сети (eg. 10.0.0.0/24)
 $iface --- внешний интерфейс фаера (eg. xl0)
 $srv_ip --- ип игрового сервера

junk
()
Ответ на: комментарий от junk

так не сработало :( обратно от сервера - это дело второе, я думаю с этим трудностей не будет. пока они даже не доходят до сервера, никак...

kostil
() автор топика
Ответ на: комментарий от kostil

вопрос отпал, настроил мост, и все заработало.

kostil
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.