URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 482
[ Назад ]

Исходное сообщение
"Ipf+Ipnat Редирект всего кроме определенной сети"

Отправлено Efimov , 19-Фев-03 18:21 
Кто может знает как в ipnat сделать редирект всего кроме определенной сети.
Вот правило:
rdr rl0 from any to any port = 80 -> 127.0.0.1 port = 8080
Все что приходит с rl0 с любого хоста и на любой хост в порт 80 перебрасывается на 127.0.0.1 в порт 8080
А нужно нечто похожее на это добиться:
rdr rl0 from not 10.0.1.0/24 to any port = 80 -> 127.0.0.1 port = 8080
То есть ислючить из редиректа конкретную сеть.

Может это делается как то с помощью ipf?


Содержание

Сообщения в этом обсуждении
"RE: Ipf+Ipnat Редирект всего кроме определенной сети"
Отправлено Efimov , 23-Фев-03 15:30 
>Кто может знает как в ipnat сделать редирект всего кроме определенной сети.
>
>Вот правило:
>rdr rl0 from any to any port = 80 -> 127.0.0.1 port = 8080
>Все что приходит с rl0 с любого хоста и на любой хост
>в порт 80 перебрасывается на 127.0.0.1 в порт 8080
>А нужно нечто похожее на это добиться:
>rdr rl0 from not 10.0.1.0/24 to any port = 80 -> 127.0.0.1 port = 8080
>То есть ислючить из редиректа конкретную сеть.
>
>Может это делается как то с помощью ipf?
>

Понял.
Писать надо так:
rdr rl0 ! from 10.0.1.0/24 to 0.0.0.0/0 port = 80 -> 127.0.0.1 port = 8080
Работает.