|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Kir 2:5020/400 21 Apr 2007 01:06:20 To : Andrey Zonov Subject : Re: ipfw + PBR + default route --------------------------------------------------------------------------------
On Fri, 20 Apr 2007, Andrey Zonov wrote:
> Привет, Kir!
> K> У меня на FreeBSD 5.5 с mpd работает
> K> 02625 divert 8670 ip from 172.16.17.0/26 to any out via ng1
> K> 02650 divert 8670 ip from 172.16.16.0/22 to any out via ng2
> K> 02660 divert 8670 ip from any to 91.124.144.29 in via ng2
>
> K> 09500 fwd 195.5.5.17 ip from 213.227.232.89 to any out via ng1
> K> на 8670 висит нат
> K> /sbin/natd -log_denied -p 8670 -s -m -u -dynamic -n ng2 -P
> K> /var/run/natd3.pid
>
> K> здесь все 172.16.17.0/26 идут не по дефолту через ng1 а через ng2
>
> Hи чего не понял :)
>
> Покажи плиз
> ipfw show | egrep divert | fwd
> ps axw | grep natd
>
> и ipcp ranges у mpd.
main# ipfw show | egrep divert
02610 0 0 divert 8668 ip from 172.16.16.0/22 to any out via ng0
02620 489 26866 divert 8668 ip from any to 193.37.141.137 in via ng0
02625 3524 1604974 divert 8670 ip from 172.16.17.0/26 to any out via ng1
02630 4062557 403159589 divert 8669 ip from 172.16.16.0/22 to any out via ng1
02640 14087456 12105099908 divert 8669 ip from any to 213.227.232.89 in via ng1
02650 87305 3782648 divert 8670 ip from 172.16.16.0/22 to any out via ng2
02660 140302 60762818 divert 8670 ip from any to 91.124.144.29 in via ng2
main# ipfw show | egrep fwd
09500 3206 1595942 fwd 195.5.5.17 ip from 91.124.144.29 to any out via
ng1
Есть три провайдера ng0 ng1 и ng2 По умолчанию весь трафик идет через ng1
Hо как бы нибыло все от 172.16.17.0/26 заворачивается на нат который висит
на ng2 и все что от 172.16.17.0/26 следовательно идет через ng2 Работает
нормально. Вроде все понятно наты висят на каждом из провайдеров, это тоже
понятно main# ps ax| grep natd
323 ?? Ss 0:05,51 /sbin/natd -log_denied -s -m -u -dynamic -n ng0 -P
/var/run/natd.pid
333 ?? Ss 94:25,41 /sbin/natd -log_denied -p 8669 -s -m -u -dynamic -n
ng1 -P /var/run/natd2.pid
343 ?? Ss 1:43,78 /sbin/natd -log_denied -p 8670 -s -m -u -dynamic
-n ng2 -P /var/run/natd3.pid
--
Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
--- ifmail v.2.15dev5.3
* Origin: Talk.Mail.Ru (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7795cef61da7.html, оценка из 5, голосов 10
|