URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 65594
[ Назад ]

Исходное сообщение
"Ретрансляция udp broadcast пакетов"

Отправлено Михаил , 12-Апр-06 19:24 
Исходные данные: две серые сетки, между ними шлюз под FreeBSD 4, ipfiler. В одной из сетей UPS рассылает свое состояние бродкастами по UDP. Нужно эти пакеты транслировать через шлюз.
Как и чем это можно сделать?

Содержание

Сообщения в этом обсуждении
"Ретрансляция udp broadcast пакетов"
Отправлено uute , 12-Апр-06 20:31 
упс сам рассылает???? он зацеплен напрямую в езернет??? какой адрес?? и много пакетов??
отстал я от жизни...
хотя после сообщения о дрянных д-линках о сихках с нтпд первого стратума уже не очень удивлюсь.
что за упс? софт? и зачем передавать б-касты через шлюз?
просто не уловил идею.

видимо, мониторинг. на всю сеть? там что, мастдай сетаплен?

хорошо, предположим что всё верно.

тогда вопрос в другом: как планируется связать м/у собой серые сети (ещё наверняка не в одном сегменте/железке)? мб уже связаны?


"Ретрансляция udp broadcast пакетов"
Отправлено Михаил , 12-Апр-06 20:51 
>видимо, мониторинг. на всю сеть?
Точнее, на две сети, связанные шлюзом под FreeBSD+ipf.

>тогда вопрос в другом: как планируется связать м/у собой серые сети (ещё
>наверняка не в одном сегменте/железке)? мб уже связаны?
Конечно связаны. Или уже возможна ретрансляция пакетов между не связанными сетями? Отстал я от жизни :о)



"Ретрансляция udp broadcast пакетов"
Отправлено uute , 12-Апр-06 21:03 
ipfw tee udp не работает?

"Ретрансляция udp broadcast пакетов"
Отправлено Михаил , 12-Апр-06 21:31 
>ipfw tee udp не работает?
Не пробовал... Оставлю на потом, если больше никак не получится - не хочется добалять ipfw только из-за этого.


"Ретрансляция udp broadcast пакетов"
Отправлено uute , 12-Апр-06 21:35 
имхо предпочтительнее мониторить локально, управлять по хттп (меньше траф, посекурнее), был вроде неплохой nut.

"Ретрансляция udp broadcast пакетов"
Отправлено Михаил , 12-Апр-06 21:43 
>имхо предпочтительнее мониторить локально, управлять по хттп (меньше траф, посекурнее), был вроде
>неплохой nut.
Это не решение задачи, а изменение условий. Можно вообще отвлечся от того, что и как надо мониторить, и придумать, как штатными средствами FreeBSD транслировать эти пакеты. Как все сделано сейчас в одной из сетей меня более чем устраивает. Через ipnat у меня не получилось, правило есть, лог блокированных ipf-ом пакетов пуст. Хочется знать возможно ли это сделать с помощью ipf в принципе. Тогда буду дальше копать.