+ -
当前位置:首页 → 问答吧 → IPFW 做 NAT ,内网无法PING 外网

IPFW 做 NAT ,内网无法PING 外网

时间:2010-08-17

来源:互联网

FreeBSD IPFW 默认
65535 allow ip from any to any

添加了NAT 规则

${fwcmd} nat 100 config log if em1
${fwcmd} add 03100 nat 100 log all from any to any via em1


现在内网可以上网,可以无法PING到外网主机,从IPFW主机上可以PING到。
我添加了
${fwcmd} add 00800 allow icmp from me to any keep-state
${fwcmd} add 00801 allow icmp from $localnet to any keep-state

现在服务器配置非常宽松,可是还是PING不到啊。

我该怎样才能让内网主机可以PING到外网主机??

谢谢

作者: deanetg   发布时间: 2010-08-17

自己解决了

删掉 00801 规则,在 nat 规则后面加上
${fwcmd} add 03101 check-state

就可以了。。。

作者: deanetg   发布时间: 2010-08-17