Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Eugene Grosbein                      2:5006/1       20 Apr 2007  18:41:40
 To : Andrey Zonov
 Subject : Re: ipfw + PBR + default route
 -------------------------------------------------------------------------------- 
 
 20 апр 2007, пятница, в 09:36 KRAST, Andrey Zonov написал(а):
 
  AZ> Hапример, только что по-пробовал (поигрался с порядком правил):
  AZ> 550 divert 8670 ip from 10.200.0.0/24 to any out via gif0
  AZ> 600 divert 8668 ip from 10.200.1.0/24 to any out via ng0
  AZ> 800 divert 8672 ip from 10.200.2.0/24 to any out via ng1
 
 Что будет, если согласно роутингу, пакет от сетки 10.200.1.0/24
 направляется в gif0 (это ниже будет исправлено)? Правильно, этот пакет
 не подпадет ни под одно из трех правил и оттранслирован не будет вообще.
 Тебе же нужно, чтобы пакет, выходящий через один из этих трех интерфейсов,
 был оттранслирован в любом случае, неважно куда он направляется
 (next-hop правится уже после трансляции). Поэтому правила переделай:
 
 # не транслировать пакеты, не выходящие наружу
 for i in список внутренних интерфейсов
 do
   ipfw add 550 skipto 1000 ip from 10.200.0.0/24 to any out xmit $i
 done
 
 # транслировать пакеты, пытающиеся выйти через любой интерфейс
 ipfw add 560 divert  8670 ip from 10.200.0.0/24 to any out
 
 То же самое для сетей 10.200.1/24 и 10.200.2/24.
 Теперь имеешь гарантию, что пакет в любом случае будет оттранслирован,
 как надо.
 
 А вот теперь уже эти правила сработают, для порядку добавь в них out.
 
  AZ> 1000 fwd 91.144.148.69 ip from 91.144.150.204 to any
  AZ> 1050 fwd 217.9.147.12 ip from 172.19.42.74 to any
  AZ> 1100 fwd 85.195.156.125 ip from 85.195.156.126 to any
 
 Eugene
 -- 
 - Локапалы непобедимы, - сказал Кубера, а девочка подняла кубик
 и долго-долго разглядывала его, прежде чем назвать.
 --- slrn/0.9.8.0 (FreeBSD)
  * Origin: Svyaz Service JSC (2:5006/1@fidonet)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 ipfw + PBR + default route   Andrey Zonov   19 Apr 2007 18:17:39 
 Re: ipfw + PBR + default route   Eugene Grosbein   19 Apr 2007 22:17:42 
 Re: ipfw + PBR + default route   Andrey Zonov   19 Apr 2007 20:22:00 
 Re: ipfw + PBR + default route   Eugene Grosbein   20 Apr 2007 09:41:15 
 Re: ipfw + PBR + default route   Andrey Zonov   20 Apr 2007 11:35:05 
 ipfw + PBR + default route   Vladimir Kurtukov   20 Apr 2007 08:47:07 
 ipfw + PBR + default route   Alex Mogilnikov   20 Apr 2007 15:59:04 
 ipfw + PBR + default route   Alexandre Kardanev   19 Apr 2007 21:34:32 
 Re: ipfw + PBR + default route   Andrey Zonov   19 Apr 2007 22:27:46 
 Re: ipfw + PBR + default route   Alexandre Kardanev   20 Apr 2007 09:06:46 
 Re: ipfw + PBR + default route   Alexandre Kardanev   20 Apr 2007 09:16:32 
 Re: ipfw + PBR + default route   Kir   20 Apr 2007 10:04:32 
 Re: ipfw + PBR + default route   Andrey Zonov   20 Apr 2007 12:00:47 
 Re: ipfw + PBR + default route   Kir   21 Apr 2007 01:06:20 
 Re: ipfw + PBR + default route   Andrey Zonov   20 Apr 2007 11:36:35 
 Re: ipfw + PBR + default route   Eugene Grosbein   20 Apr 2007 18:41:40 
 Re: ipfw + PBR + default route   Eugene Grosbein   20 Apr 2007 19:00:55 
 Re: ipfw + PBR + default route   Eugene Grosbein   20 Apr 2007 18:31:05 
 Re: ipfw + PBR + default route   Andrey Zonov   20 Apr 2007 17:49:20 
 Re: ipfw + PBR + default route   Eugene Grosbein   20 Apr 2007 23:24:37 
 Re: ipfw + PBR + default route   Andrey Zonov   21 Apr 2007 17:56:38 
 Re: ipfw + PBR + default route   Eugene Grosbein   21 Apr 2007 22:43:03 
 Re: ipfw + PBR + default route   Andrey Zonov   22 Apr 2007 10:27:23 
 Re: ipfw + PBR + default route   Eugene Grosbein   22 Apr 2007 14:09:02 
 Re: ipfw + PBR + default route   Andrey Zonov   22 Apr 2007 11:52:54 
 Re: ipfw + PBR + default route   Eugene Grosbein   22 Apr 2007 19:42:27 
 Re: ipfw + PBR + default route   Anton Yuzhaninov   20 Apr 2007 21:42:08 
 Re: ipfw + PBR + default route   Andrey Zonov   21 Apr 2007 17:57:28 
 ipfw + PBR + default route   Alex Mogilnikov   20 Apr 2007 23:51:42 
 Re: ipfw + PBR + default route   Andrey Zonov   21 Apr 2007 18:00:17 
 Re: ipfw + PBR + default route   Eugene Grosbein   21 Apr 2007 22:44:06 
 Re: ipfw + PBR + default route   Andrey Zonov   22 Apr 2007 10:27:54 
 ipfw + PBR + default route   Alex Mogilnikov   22 Apr 2007 15:39:03 
Архивное /ru.unix.bsd/260931e90a31f.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional