|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey N. Oktyabrski 2:5020/400 05 Dec 2006 19:37:55 To : Andrey Ostanovsky Subject : Re: darwin redirect_port --------------------------------------------------------------------------------
Andrey Ostanovsky wrote:
> >> Вот этого "слона" я и не приметил в мане. Спасибо.
> AO> Вот еще есть пример хороший:
> AO> http://www.openbsd.ru/files/etc/pf-dual.conf
>
> # Установить маршрут для ответа на входящие пакеты для переадресованных
> # TCP сервисов.
> #
> pass in reply-to ($ext_if_a $ext_gw_a) proto tcp flags S/SA tagged EXT_IF_A \
> keep state
> pass in reply-to ($ext_if_b $ext_gw_b) proto tcp flags S/SA tagged EXT_IF_B \
> keep state
>
> Я вот этого авангардизма не понимаю. Как можно запутаться в ответных пакетах
> так, чтобы их нужно было вручную маршрутизировать? Ведь то, что пришло в nat
> преобрадуется в местные(внутренние) dst-addr - и пойдет согласно таблицам
> маршрутизации роутера. А в nat оно должно попасть до обработки этих правил.
Тут написано, что отвечать на пакеты, пришедшие через ЭТОТ интерфейс
надо именно через ЭТОТ же интерфейс, а не через тот, который смотрит на
default router.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/372569d44b01.html, оценка из 5, голосов 10
|