внутри сети стоит сервер с чатом и сервером контры.
его адрес 172.20.0.129, DNS имя - game.my.net и chat.my.net
1.
авторизация пользователей по пппое.
если пользователь не авторизован, он неможет даже пропинговать game.my.net, видимо авторизованым доступа к DNS нету.
Как организовать доступ к game.my.net и chat.my.net для не авторизированых (всем)?
2.
нужно организовать доступ на определенный сайт снаружи сети всем пользователям сети, независимо от состояния учетной записи в билинге
ifOut='em0'
${f} -f flush
${f} add 50 allow tcp from any to me 22
${f} add 51 allow tcp from me 22 to any
${f} add 110 allow ip from any to any via lo0
${f} add 120 skipto 1000 ip from me to any
${f} add 130 deny icmp from any to any in icmptype 5,9,13,14,15,16,17
${f} add 160 skipto 2000 ip from any to me
${f} add 200 skipto 700 ip from any to any via ${ifOut}
${f} add 300 fwd 127.0.0.1,8080 tcp from not 'table(0)' to not me 80 in
${f} add 310 fwd 127.0.0.1,8081 tcp from 'table(35)' to not me 80 in
${f} add 350 skipto 4500 ip from any to any in
${f} add 400 skipto 450 ip from any to any recv ${ifOut}
${f} add 520 tee 1 ip from any to any
${f} add 550 tee 2 ip from any to any
${f} add 590 allow ip from any to any
${f} add 700 skipto 32500 ip from any to any in
${f} add 710 tee 1 ip from any to any
${f} add 740 allow ip from any to any
${f} add 1000 allow udp from any 53,7723 to any
${f} add 1010 allow tcp from any to any setup keep-state
${f} add 1020 allow udp from any to any keep-state
${f} add 1100 allow ip from any to any
${f} add 2000 check-state
${f} add 2010 allow icmp from any to any
${f} add 2020 allow tcp from any to any 80,443
${f} add 2050 deny ip from any to any via ${ifOut}
${f} add 2100 allow udp from any to any 53,7723
${f} add 2110 allow tcp from any to any 1194
${f} add 2200 deny ip from any to any
${f} add 32490 deny ip from any to any
к этому всему еще имеется проблема с косяками в записи в график загрузки канала
http://clip2net.com/clip/m23857/1305139826-clip-25kb.pngспасибо!