|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Bakhtin 2:5020/400 30 Nov 2006 14:23:43 To : Vadim Goncharov Subject : Re: darwin redirect_port -------------------------------------------------------------------------------- >>>>> "VG" == Vadim Goncharov writes: Привет, AB> Через skipto? Я пока-что конфиг не осилил, очень сложный получается. У AB> меня есть inside и три outside, причем два из них обладают внутри себя AB> default gw. Hа все три аутсайда надо PATить весь траффик, один из AB> аутсайдов AB> - бекап + на него идет полиси-роутингом траффик. Итого мы имеем 3 natd, на AB> которые надо хитрым образом сливать входящие и исходящие пакеты. Часть AB> пакетов туда должна попадать по роутингу, часть - по fwd. Я пока нарисовал AB> некую конструкцию на skipto и тегах, VG> Речь об ipfw tag/untag/tagged? Да. Кривовато вышло, но работает. Плохо, конечно, что проход через divert все теги срезает. AB> на скорую руку, но пришлось пока AB> забить на часть функционала. Очень хочется чтобы при написании правил ipfw AB> не приходилось думать про нат:) VG> Так не получится, даже когда будет доделан ipfw nat :) Ибо ipfw - своего VG> рода "ассемблер" в файрволах, потому и приходится думать обо всём - зато VG> много чего можно :) Hу, если nat сделан через libalias, например, в ppp - про него можно с полным основанием забыть:) У меня вопрос производительности особо не стоит. Только я не могу использовать везде ppp, мне нужен mpd. AB> Либо придется разработать какой-нибудь AB> скрипт или набор макросов (хоть на m4 том же), который позволит то что мне AB> нужно сделать более структурированно, иначе эта конструкция совершенно не AB> менеджится. VG> Естественно, в мане ipfw даже упоминается возможность использования, VG> например, сишного препроцессора, или любого другого. Можно собственный VG> "компилятор" написать, в эту эху даже, кажется, кто-то когда постил VG> скрипты поодбного рода. Да я знаю. Время:( Спать-то когда?:-) -- Best regards, Alex Bakhtin, CCIE #8439 AMT Group, Cisco Systems Gold Partner, http://www.amt.ru --- ifmail v.2.15dev5.3 * Origin: AMT Group (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/8906d0f7c07e.html, оценка из 5, голосов 10
|