|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Bakhtin 2:5020/400 08 Nov 2006 18:48:45 To : All Subject : IPFW policy routing -------------------------------------------------------------------------------- Привет, Вопрос такой, пока компилируется ядро с IPFIREWALL_FORWARD.:) Можно ли средствами IPFW сделать per-flow policy routing? Т.е. условно говоря у нас есть два (можно считать что параллельных) канала с разной пропускной способностью. Хочется, чтобы *исходящие* соединения балансировались между этими каналами. Понятно, что для этого можно использовать prob с аккуратно подобранными коэффицентами, но мне лично не совсем понятно - можно ли совместить fwd и keep-state, т.е. написать что-то типа ipfw add 65100 prob 0.5 fwd 2.2.2.2 tcp from me to 1.1.1.1 setup keep-state ipfw add 65101 prob 0.5 fwd 3.3.3.3 tcp from me to 1.1.1.1 setup keep-state Команду вроде, принимает (ну, с учетом того что fwd еще не вкомпилено в ядро), но будет ли оно работать? Вот в чем вопрос... -- Best regards, Alex Bakhtin, CCIE #8439 AMT Group, Cisco Systems Gold Partner, http://www.amt.ru p.s. Я знаю что два prob 0.5 не дадут 1:) и что второе правило надо делать без проба. --- ifmail v.2.15dev5.3 * Origin: AMT Group (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/89067e268a56.html, оценка из 5, голосов 10
|