|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexandre Kardanev 2:5020/175.2 20 Apr 2007 09:16:32 To : Alexandre Kardanev Subject : Re: ipfw + PBR + default route -------------------------------------------------------------------------------- Fri Apr 20 2007 10:06, Alexandre Kardanev wrote to Andrey Zonov: AK> From: "Alexandre Kardanev" <Alexandre.Kardanev@ihep.su> AK> Thu Apr 19 2007 23:27, Andrey Zonov wrote to Alexandre Kardanev: AZ>> Привет, Alexandre! AK>>> Добавь первым трем divert и всем fwd "out" в конце а остальным - "in" AZ>> Тогда работать будет тот канал, который дефолт-роут. AK> Будут работать все. Если, конечно, все правильно NATится... Т.е. natd AK> запущен правильно. Ежели везде раздается статика, то лучше поначалу AK> запускать natd с ключиком -а. AK> [...] AZ>> Если добавить правило с логом после диверт-правил, то в логах вообще AZ>> пропадает исходящий транзитный пакет! AK> Так и должно быть. Прочитай внимательно man ipfw. fwd эквивалентно pass. AK> И покажи sysctl net.inet.ip.fw.one_pass. А то вдруг у тебя на divert'е AK> все уходит. AK> [...] AZ>> Я указывал, что версия 6.2-R AK> Hе заметилЖ-( AK>>> А смотреть работу - tcpdump или что-то подобное в руки... AZ>> И что он покажет? где смотреть то? он умеет транзитные пакеты видеть? AK> tcpdump -n gif0 - к примеру. -------------^^^ tcpdump -i gif0 - естественно AZ>> PS в системе есть 2 костыля: AZ>> 1) асинхронный спутниковый доступ. (ng0 - PPPoE земля, dvb0 - приёмник, AZ>> gif0 - IPIP туннель, не инаксулированный) 2) mpd+freeradius+freenibs - в AZ>> качестве ВПH-сервера, выдаёт всем трём сетям один шлюз 10.200.0.1. Это AZ>> как то можно исправить? чтобы каждой сети выдавался свой шлюз или это AZ>> роли не играет? AK> 1 - было. ipfw fwd разруливался отлично. Правда тогда была 4.9 AK> 2 - Hе надо исправлять. Роли не играет ибо соединение точка-точка. --- ifmail v.2.15dev5 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/175.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/33008a132c22.html, оценка из 5, голосов 10
|