Всем добрый вечер!Суть вопроса - есть сеть реальных маршрутизируемых адресов /24 + своя автономная система. Есть два аплинка, естественно. Маршрутизатор - юниксовый, на опенке. BGP - OpenBGPD. Работает идеально.
Как заюзать с реальной сетью pf? Это бы решило множество задач (шейпинг и т.д.). Но nat - это трансляция внутренних адресов в один внешний. Как оставить юзеров с их внутренними=внешними адресами? Есть ли какой-то "извратный" способ?
Физически все, ессно, так: 3 сетевухи в роутере (2 аплинка + 1 в свитч).
ничего не понял - что куда идет и куда входит...
а с pf не вижу никаких проблем, если нужен шейпинг - пиши правила altq и далее применяй их для чего хочешь! и нат здесь ни при чем!
>ничего не понял - что куда идет и куда входит...
>а с pf не вижу никаких проблем, если нужен шейпинг - пиши
>правила altq и далее применяй их для чего хочешь! и нат
>здесь ни при чем!
МяФ!:) не указывайте NAT-а для исходящих интерфейсов в правилах PF и всё, будет всё работать, в чём суть проблемы?!? почитайте перевод мана по PF, это прояснит многое сразу, потом проблемы и вопросики сюда...:)
>>ничего не понял - что куда идет и куда входит...
>>а с pf не вижу никаких проблем, если нужен шейпинг - пиши
>>правила altq и далее применяй их для чего хочешь! и нат
>>здесь ни при чем!
>
>
>МяФ!:) не указывайте NAT-а для исходящих интерфейсов в правилах PF и всё,
>будет всё работать, в чём суть проблемы?!? почитайте перевод мана по
>PF, это прояснит многое сразу, потом проблемы и вопросики сюда...:)Ларчик просто открывался))) no nat (на obsd.ru добрые люди подсказали)
Ман читал - на обеих языках) Вроде нигде не сказано, что nat||binat||rdr должны быть обязательно, но на практике да - или же no ...
>>>ничего не понял - что куда идет и куда входит...
>>>а с pf не вижу никаких проблем, если нужен шейпинг - пиши
>>>правила altq и далее применяй их для чего хочешь! и нат
>>>здесь ни при чем!
>>
>>
>>МяФ!:) не указывайте NAT-а для исходящих интерфейсов в правилах PF и всё,
>>будет всё работать, в чём суть проблемы?!? почитайте перевод мана по
>>PF, это прояснит многое сразу, потом проблемы и вопросики сюда...:)
>
>Ларчик просто открывался))) no nat (на obsd.ru добрые люди подсказали)
>Ман читал - на обеих языках) Вроде нигде не сказано, что nat||binat||rdr
>должны быть обязательно, но на практике да - или же no
>...Вы либо не читаете, либо ...
Я же вам писал в сообщении:binat on $ext_if from $int_addr_1 to any -> $ext_addr_1
binat on $ext_if from $int_addr_2 to any -> $ext_addr_2no nat on $ext_if from { $int_addr_1, $int_addr_2 } to any
-----------------------------------------------------------
nat on $ext_if from $int_net to any -> $ext_addr_3А вообще все это есть в man pf.conf.
--
============================================
С уважением,
Кочетков Андрей Анатольевич.
ООО "Авиаэкспресс"
672010, Россия, г. Чита, ул. Ленина, 55
тел./факс: +7 (3022) 351457
моб.: +7 914 4692252
ICQ: 168781713
e-Mail: andrews@zabnet.ru
>Ман читал - на обеих языках) Вроде нигде не сказано, что nat||binat||rdr
>должны быть обязательно, но на практике да - или же no
Бред какой-то... Идите дальше читайте, до полного просветления.2 andrews
Вроде автор хочет сохранить в локалке внешние адреса, зачем ему NAT вообще, или он чего-то не договаривает?