URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 91985
[ Назад ]

Исходное сообщение
"пере направить входящий и исходящий трафик"

Отправлено Ceva , 22-Июл-11 12:16 
Добрый день,
Вообщем есть 2 интернет канала.
1. proxy, nat
2. vpn

Есть ipfw на котором без вкл. ната все работает хорошо.
Правило для ната:
#natd
${FwCMD} add divert natd ip from any to any via em1

Тоже самое происходит и с ipfw nat(natd в это время отключен)
${FwCMD} nat 1 config if em1
${FwCMD} add nat 1 ip from any to any via em1

Я предполагаю что пакеты которые приходят на em2(inet 2) попадают в нат и дальше ответ допустим пинг уходит через em1(inet1)

Добавлено стандартное правило(для 2 канала):
${FwCMD} add fwd 35.45.55.21 ip from 35.45.55.22 to any

Мне необходимо что бы трафик который приходит на второй канал по нему же и уходил.
Будет ли правильным использовать 2 следующих правила для моих нужд. И не завернется ли инет если я их применю на удаленном сервере:

${FwCMD} add fwd 35.45.55.21 ip from 35.45.55.22 to any in via em2
${FwCMD} add fwd 35.45.55.21 ip from 35.45.55.22 to any out xmit em2


Ткните пожалуйста что не так. Или пример который похож на мою ситуацию. Поискал по форуму тут не нашел подобного.


Спасибо.


Содержание

Сообщения в этом обсуждении
"пере направить входящий и исходящий трафик"
Отправлено universite , 23-Июл-11 05:01 

> Ткните пожалуйста что не так. Или пример который похож на мою ситуацию.
> Поискал по форуму тут не нашел подобного.

1) Правила NAT разбейте на два (вход и выход)
2) Добавьте номера правил
3) Перед правилами выхода из NAT наружу добавляйте fwd на другой канал


"пере направить входящий и исходящий трафик"
Отправлено Ceva , 23-Июл-11 09:15 
>> Ткните пожалуйста что не так. Или пример который похож на мою ситуацию.
>> Поискал по форуму тут не нашел подобного.
> 1) Правила NAT разбейте на два (вход и выход)
> 2) Добавьте номера правил
> 3) Перед правилами выхода из NAT наружу добавляйте fwd на другой канал

Спасибо. Сейчас попробую