|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadim Goncharov 2:5020/400 30 Nov 2006 20:09:06 To : Alex Bakhtin Subject : Re: darwin redirect_port -------------------------------------------------------------------------------- Hi Alex Bakhtin! On Thu, 30 Nov 2006 10:23:43 +0000 (UTC); Alex Bakhtin wrote about 'Re: darwin redirect_port': AB>> Через skipto? Я пока-что конфиг не осилил, очень сложный получается. У AB>> меня есть inside и три outside, причем два из них обладают внутри себя AB>> default gw. Hа все три аутсайда надо PATить весь траффик, один из AB>> аутсайдов AB>> - бекап + на него идет полиси-роутингом траффик. Итого мы имеем 3 natd, AB>> на AB>> которые надо хитрым образом сливать входящие и исходящие пакеты. Часть AB>> пакетов туда должна попадать по роутингу, часть - по fwd. Я пока AB>> нарисовал AB>> некую конструкцию на skipto и тегах, VG>> Речь об ipfw tag/untag/tagged? AB> Да. Кривовато вышло, но работает. Плохо, конечно, что проход через AB> divert все теги срезает. Hу, в API диверта впихнуть теги было некуда. Да и все приложения модифицировать нереально. AB>> на скорую руку, но пришлось пока AB>> забить на часть функционала. Очень хочется чтобы при написании правил AB>> ipfw AB>> не приходилось думать про нат:) VG>> Так не получится, даже когда будет доделан ipfw nat :) Ибо ipfw - своего VG>> рода "ассемблер" в файрволах, потому и приходится думать обо всём - зато VG>> много чего можно :) AB> Hу, если nat сделан через libalias, например, в ppp - про него можно AB> с AB> полным основанием забыть:) У меня вопрос производительности особо не AB> стоит. Только я не могу использовать везде ppp, мне нужен mpd. Будет именно libalias, но ядерный. Hа той части libalias, которая уже в ядре, работает ng_nat. -- WBR, Vadim Goncharov. ICQ#166852181 mailto:vadim_nuclight@mail.ru [Moderator of RU.ANTI-ECOLOGY][FreeBSD][http://antigreen.org][LJ:/nuclight] --- slrn/0.9.8.1 on FreeBSD 4.11/i386 * Origin: Nuclear Lightning @ Tomsk, TPU AVTF Hostel (2:5020/400@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/103596694bb61.html, оценка из 5, голосов 10
|