URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 66568
[ Назад ]

Исходное сообщение
"разделение входящего и исходящго трафика по двум интерфейсам"

Отправлено sickboy , 27-Май-06 20:06 
Привет.

Имеется сервер, с 3-я интерфейсами, два из них смотрят в Интернет (ethernet, ADSL), один  в локалку, как сделать, чтобы исходящий трафик шел только через ethernet, а входящий через ADSL, система freeBSD 6.1, возможно ли такое на ней?


Содержание

Сообщения в этом обсуждении
"разделение входящего и исходящго трафика по двум интерфейсам"
Отправлено odip , 28-Май-06 12:05 
>Привет.
>
>Имеется сервер, с 3-я интерфейсами, два из них смотрят в Интернет (ethernet,
>ADSL), один  в локалку, как сделать, чтобы исходящий трафик шел
>только через ethernet, а входящий через ADSL, система freeBSD 6.1, возможно
>ли такое на ней?

man ipfw на предмет fwd


"разделение входящего и исходящго трафика по двум интерфейсам"
Отправлено Alexandr9 , 30-Май-06 14:45 
>>Привет.
>>
>>Имеется сервер, с 3-я интерфейсами, два из них смотрят в Интернет (ethernet,
>>ADSL), один  в локалку, как сделать, чтобы исходящий трафик шел
>>только через ethernet, а входящий через ADSL, система freeBSD 6.1, возможно
>>ли такое на ней?
>
>man ipfw на предмет fwd

Я вижу это следующим образом:
eth IP 1.1.1.1/24
ADSL IP 2.2.2.2/24
LAN 3.3.3.3/24

надо чтобы исходящий трафик по eth имел поле source IP = 2.2.2.2, не помню чем это можно сделать, возможно маскированием. Тогда пакет, отправленный по eth с source IP = 2.2.2.2 дойдет скажем до веб сервера, а обратно смаршрутизируется автоматом на ADSL. Единственно в этой ситуации засада может быть с провайдером eth, если у него настроены фильтры пропускать трафик только из своей сети 1.1.1.0/24


"разделение входящего и исходящго трафика по двум интерфейсам"
Отправлено sickboy , 31-Май-06 23:09 
>Я вижу это следующим образом:
>eth IP 1.1.1.1/24
>ADSL IP 2.2.2.2/24
>LAN 3.3.3.3/24
>
>надо чтобы исходящий трафик по eth имел поле source IP = 2.2.2.2,
>не помню чем это можно сделать, возможно маскированием. Тогда пакет, отправленный
>по eth с source IP = 2.2.2.2 дойдет скажем до веб
>сервера, а обратно смаршрутизируется автоматом на ADSL. Единственно в этой ситуации
>засада может быть с провайдером eth, если у него настроены фильтры
>пропускать трафик только из своей сети 1.1.1.0/24

Да, именно так.
Я нашел статью: http://www.protocols.ru/modules.php?name=News&file=article&s...
но касательно ipfw решения пока не нашел.