|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Ostanovsky 2:5030/1957 05 Dec 2006 15:10:26 To : Spartak Radchenko Subject : darwin redirect_port --------------------------------------------------------------------------------
05 Dec 06 03:15, you wrote to me:
AO>> Для простоты иллюстрации задача такова: надо средствами pf пустить
AO>> исходящие с блока адресов из vlan0 на любые внешние адреса по 22
AO>> порту и обратно - через резервный канал. Все остальные как ходили
AO>> через default route, так и продолжают ходить.
SR> Вот из этого можно сделать:
SR> http://www.opennet.ru/base/net/pf_policy.txt.html
# После выполнеия второго NAT'а пакет имеет dst-addr==($net_if) и по таблице
# маршрутизации должен идти через ($ext_f). Hасильно заворачиваем его на
# нужный интерфейс
pass out quick on $ext_if route-to ($net_if A.B.C.D) from ($net_if) to any keep
state
Вот этого "слона" я и не приметил в мане. Спасибо.
Andrey
--- GoldED+/BSD 1.1.5
* Origin: PGP KeyID 2ABEC67A andrey @ ostanovsky. spb. ru (2:5030/1957)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2860457553dc.html, оценка из 5, голосов 10
|