|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Bakhtin 2:5020/400 29 Nov 2006 21:36:26 To : Slawa Olhovchenkov Subject : Re: darwin redirect_port -------------------------------------------------------------------------------- >>>>> "SO" == Slawa Olhovchenkov writes: Привет, JF> Да, точно, пропустил. Впрочем IMHO проще и быстрее(в смысле скорости) JF> - выкинуть natd+ipfw и включить pf хотя бы вместо первого. AB> А что, можно использовать нат из pf совместно с ipfw? AB> Хотелось бы получить statefull ipfw + nat без игрищ со skipto и AB> тегированием. ipfw нужен для полиси-роутинга. SO> А ты nat в ipfw делай. Все ж он покруче уродца из pf. Через skipto? Я пока-что конфиг не осилил, очень сложный получается. У меня есть inside и три outside, причем два из них обладают внутри себя default gw. Hа все три аутсайда надо PATить весь траффик, один из аутсайдов - бекап + на него идет полиси-роутингом траффик. Итого мы имеем 3 natd, на которые надо хитрым образом сливать входящие и исходящие пакеты. Часть пакетов туда должна попадать по роутингу, часть - по fwd. Я пока нарисовал некую конструкцию на skipto и тегах, на скорую руку, но пришлось пока забить на часть функционала. Очень хочется чтобы при написании правил ipfw не приходилось думать про нат:) Либо придется разработать какой-нибудь скрипт или набор макросов (хоть на m4 том же), который позволит то что мне нужно сделать более структурированно, иначе эта конструкция совершенно не менеджится. -- Best regards, Alex Bakhtin, CCIE #8439 AMT Group, Cisco Systems Gold Partner, http://www.amt.ru --- ifmail v.2.15dev5.3 * Origin: AMT Group (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/890664ff5d51.html, оценка из 5, голосов 10
|