Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Andrey Zonov                         2:5020/830.28  19 Apr 2007  18:17:39
 To : All
 Subject : ipfw + PBR + default route
 -------------------------------------------------------------------------------- 
 
 
 FreeBSD-6.2-R
 
 Есть три канала. 3 natd. 3 fwd в ipfw. 3 впн-подсети.
 
 00500 divert 8668 ip from 10.200.1.0/24 to any
 00550 divert 8670 ip from 10.200.0.0/24 to any
 00600 divert 8672 ip from 10.200.2.0/24 to any
 00800 fwd 91.144.148.69 ip from 91.144.150.204 to any
 00850 fwd 85.195.156.125 ip from 85.195.156.126 to any
 00900 fwd 217.9.147.12 ip from 172.19.42.74 to any
 01000 divert 8668 ip from any to 91.144.150.204
 01050 divert 8670 ip from any to 85.195.156.126
 01100 divert 8672 ip from any to 172.19.42.74
 
 default route - 85.195.156.125
 
 Добавляем правило
 00001 count log icmp from any to any
 Смотрим лог, и видим что запрсы уходят в дефолт ифейс
 
 ipfw: 1 Count ICMP:8.0 10.200.2.77 172.19.255.2 in via ng9
 ipfw: 1 Count ICMP:8.0 10.200.2.77 172.19.255.2 out via gif0
 ipfw: 1 Count ICMP:0.0 172.19.255.2 172.19.42.74 in via ng1
 ipfw: 1 Count ICMP:0.0 172.19.255.2 10.200.2.77 out via ng9
 
 Приходят конечно же на правильный ифейс.
 
 Если для пингуемого ИПа сменить route на 217.9.147.12, то пакет будет уходить в 
 ng1 и приходить оттуда же.
 
 Вопрос: как сделать чтобы не меняя роутинга в логах правильно отображался
 интерфейс для выходящего пакета?
 
 PS я понимаю, что работает всё правильно и всё уходит по дефолт-роут, но веть
 это PBR и правильнее будет если из соответствующей сети пакет будет уходить в
 соответствующий ифейс.
 
                                               Успехов!
 
 --- GoldED+/W32 snapshot-2000.12.24
  * Origin: Жизнь - хорошая штука (2:5020/830.28)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 ipfw + PBR + default route   Andrey Zonov   19 Apr 2007 18:17:39 
 Re: ipfw + PBR + default route   Eugene Grosbein   19 Apr 2007 22:17:42 
 Re: ipfw + PBR + default route   Andrey Zonov   19 Apr 2007 20:22:00 
 Re: ipfw + PBR + default route   Eugene Grosbein   20 Apr 2007 09:41:15 
 Re: ipfw + PBR + default route   Andrey Zonov   20 Apr 2007 11:35:05 
 ipfw + PBR + default route   Vladimir Kurtukov   20 Apr 2007 08:47:07 
 ipfw + PBR + default route   Alex Mogilnikov   20 Apr 2007 15:59:04 
 ipfw + PBR + default route   Alexandre Kardanev   19 Apr 2007 21:34:32 
 Re: ipfw + PBR + default route   Andrey Zonov   19 Apr 2007 22:27:46 
 Re: ipfw + PBR + default route   Alexandre Kardanev   20 Apr 2007 09:06:46 
 Re: ipfw + PBR + default route   Alexandre Kardanev   20 Apr 2007 09:16:32 
 Re: ipfw + PBR + default route   Kir   20 Apr 2007 10:04:32 
 Re: ipfw + PBR + default route   Andrey Zonov   20 Apr 2007 12:00:47 
 Re: ipfw + PBR + default route   Kir   21 Apr 2007 01:06:20 
 Re: ipfw + PBR + default route   Andrey Zonov   20 Apr 2007 11:36:35 
 Re: ipfw + PBR + default route   Eugene Grosbein   20 Apr 2007 18:41:40 
 Re: ipfw + PBR + default route   Eugene Grosbein   20 Apr 2007 19:00:55 
 Re: ipfw + PBR + default route   Eugene Grosbein   20 Apr 2007 18:31:05 
 Re: ipfw + PBR + default route   Andrey Zonov   20 Apr 2007 17:49:20 
 Re: ipfw + PBR + default route   Eugene Grosbein   20 Apr 2007 23:24:37 
 Re: ipfw + PBR + default route   Andrey Zonov   21 Apr 2007 17:56:38 
 Re: ipfw + PBR + default route   Eugene Grosbein   21 Apr 2007 22:43:03 
 Re: ipfw + PBR + default route   Andrey Zonov   22 Apr 2007 10:27:23 
 Re: ipfw + PBR + default route   Eugene Grosbein   22 Apr 2007 14:09:02 
 Re: ipfw + PBR + default route   Andrey Zonov   22 Apr 2007 11:52:54 
 Re: ipfw + PBR + default route   Eugene Grosbein   22 Apr 2007 19:42:27 
 Re: ipfw + PBR + default route   Anton Yuzhaninov   20 Apr 2007 21:42:08 
 Re: ipfw + PBR + default route   Andrey Zonov   21 Apr 2007 17:57:28 
 ipfw + PBR + default route   Alex Mogilnikov   20 Apr 2007 23:51:42 
 Re: ipfw + PBR + default route   Andrey Zonov   21 Apr 2007 18:00:17 
 Re: ipfw + PBR + default route   Eugene Grosbein   21 Apr 2007 22:44:06 
 Re: ipfw + PBR + default route   Andrey Zonov   22 Apr 2007 10:27:54 
 ipfw + PBR + default route   Alex Mogilnikov   22 Apr 2007 15:39:03 
Архивное /ru.unix.bsd/394446277e14.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional