|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey N. Oktyabrski 2:5020/400 05 Dec 2006 15:42:52 To : Andrey Ostanovsky Subject : Re: darwin redirect_port --------------------------------------------------------------------------------
Andrey Ostanovsky wrote:
> AO>> Для простоты иллюстрации задача такова: надо средствами pf пустить
> AO>> исходящие с блока адресов из vlan0 на любые внешние адреса по 22
> AO>> порту и обратно - через резервный канал. Все остальные как ходили
> AO>> через default route, так и продолжают ходить.
> SR> Вот из этого можно сделать:
> SR> http://www.opennet.ru/base/net/pf_policy.txt.html
>
> # После выполнеия второго NAT'а пакет имеет dst-addr==($net_if) и по таблице
> # маршрутизации должен идти через ($ext_f). Hасильно заворачиваем его на
> # нужный интерфейс
> pass out quick on $ext_if route-to ($net_if A.B.C.D) from ($net_if) to any
> keep
> state
>
> Вот этого "слона" я и не приметил в мане. Спасибо.
Вот еще есть пример хороший:
http://www.openbsd.ru/files/etc/pf-dual.conf
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/37254f69bc25.html, оценка из 5, голосов 10
|