Да чувство йумара есть )))
Решил прокси не ставить (пока) Обошелся NAT'ом. СПАСИБО всем!
Добавлено через 11 дней, 18 часов, 26 минут и 20 секунд:Возникли трудности.
Так я создал раздачу:
ifconfig alc0 192.168.0.178 255.255.252.0
ifconfig alc0 alias 192.169.1.1/24
route add default 192.168.0.8
ppp -ddial -nat xxxxxxx
При правиле в IPFW все работает
/sbin/ipfw add allow ip from any to any
Но я хочу закрыть все кроме потока интернета в сеть.
Вот конфиги:
defaultrouter="192.168.0.8"
hostname="workble"
ifconfig_alc0="inet 192.168.0.178 netmask 255.255.252.0"
ifconfig_alc0="ether 00:13:77:34:a9:52"
ifconfig_alc0_alias="192.169.1.1/24"
#-----------------IPFW
firewall_enable="YES"
firewall_script="/etc/fw_rules"
#--------NAT&net
gateway_enable="YES"
natd_enable="YES"
natd_interface="192.168.0.178"
00100 allow ip from any to aыny
00200 allow ip from any to any via lo0
00300 allow tcp from me to any
00400 allow tcp from any to me established
00500 allow tcp from any 80 to me
00600 allow ip from me to 192.169.1.0/24
00700 allow ip from 192.169.1.0/24 to any
00800 allow ip from any to any via tun*
00900 allow ip from 192.168.0.178 to 10.128.1.73
01000 allow ip from 10.128.1.73 to 192.168.0.178
01100 deny ip from any to any
alc0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=c3198<VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,WOL_MCAST,WOL_MAGIC,VLAN_HWTSO,LINKSTATE>
ether 00:13:77:34:a9:52
inet 192.168.0.178 netmask 0xffffff00 broadcast 255.255.252.0
inet 192.169.1.1 netmask 0xffffff00 broadcast 192.169.1.255
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
ipfw0: flags=8801<UP,SIMPLEX,MULTICAST> metric 0 mtu 65536
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
options=3<RXCSUM,TXCSUM>
inet 127.0.0.1 netmask 0xff000000
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492
options=80000<LINKSTATE>
inet 10.128.1.73 --> 10.128.0.0 netmask 0xffffffff
Opened by PID 1141
Вот главны вопрос как мне все в IPFW перекрыть все , оставив возможность пользователей ходить в инет, был бы рад если бы
мне кто-нибудь объяснил как вообще трафик идет, и почему если в IPFW (ipfw add divert from any to any via alc0 ) пишу это абсолютно бесполезно.