<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreBSD и необычная работа с двумя внешними каналами</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88087.html</link>
    <description>Здравствуйте. &lt;br&gt;Прошу помощи.&lt;br&gt;&lt;br&gt;Нужна странная маршрутизация на FreeBSD.&lt;br&gt;Есть хост, у него - два внешних канала. Белые IP. Один канал - default router. По обоим каналам будут входящие соединения.&lt;br&gt;&lt;br&gt;Хочется следующего - чтобы входящее соединение продолжалось через тот интерфейс, через который пришёл первый пакет. Возможно ли это штатными средствами или с помощью каких либо дополнительных программ?&lt;br&gt;</description>

<item>
    <title>FreBSD и необычная работа с двумя внешними каналами (Алексей)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88087.html#13</link>
    <pubDate>Tue, 09 Feb 2010 18:45:11 GMT</pubDate>
    <description>&amp;gt;В целом это называется policy based routing (PBR). &lt;br&gt;&lt;br&gt;Спасибо, уже понятно, что PBR вообще, и её представитель ipfw fwd в частности, тут единственный помощник. Как только я наконец то задал себе вопрос о втором шлюзе, всё прояснилось.&lt;br&gt;Дело было в том, что я как то подзабыл, что маршрутизация пакетов никак не зависит от наличия интерфейсов. А 99&#037; примеров с PBR в качестве policy оперируют внутренними адресами, а не адресом интерфейса. Вот так вот переклинило. &lt;br&gt;&lt;br&gt;Всем спасибо. Даже ворчливым посылателям в поиск.&lt;br&gt;</description>
</item>

<item>
    <title>FreBSD и необычная работа с двумя внешними каналами (XoRe)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88087.html#12</link>
    <pubDate>Tue, 09 Feb 2010 11:08:33 GMT</pubDate>
    <description>В целом это называется policy based routing (PBR).&lt;br&gt;Предвидя ваше &quot;мне не нужен роутинг по умолчанию!&quot;, сразу скажу, что роутинг - это маршрутизация не только первых пакетов (инциирующих соединение), но и ответных.&lt;br&gt;&lt;br&gt;На ipfw делается строчками:&lt;br&gt;ipfw add fwd 1.1.1.1 ip from 1.1.1.2 to any out&lt;br&gt;ipfw add fwd 2.2.2.1 ip from 2.2.2.2 to any out&lt;br&gt;&lt;br&gt;Где&lt;br&gt;1.1.1.1 - один пров&lt;br&gt;1.1.1.2 - ваш внешний ип у него&lt;br&gt;2.2.2.1 - другой пров&lt;br&gt;2.2.2.2 - ваш внешний ип у него&lt;br&gt;&lt;br&gt;Кроме того, если сей компьютер является шлюзом в интернет, то лучше перед этими правилами добавить правило вида:&lt;br&gt;ipfw add allow ip from &#123; 1.1.1.2/32 or 2.2.2.2/32 &#125; to 192.168.0.0/24 out&lt;br&gt;&lt;br&gt;Где&lt;br&gt;192.168.0.0/24 - локалка с клиентами&lt;br&gt;&lt;br&gt;Чтобы запросы клиентов на ваш сервер попадали на сервер, а не отсылались в интернет.&lt;br&gt;&lt;br&gt;Такая схема работает с любым количеством внешних каналов, главное - прописать правила.&lt;br&gt;</description>
</item>

<item>
    <title>FreBSD и необычная работа с двумя внешними каналами (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88087.html#11</link>
    <pubDate>Mon, 08 Feb 2010 16:05:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;где 192.168.5.1 адрес второго роутера который не default и 192.168.5.6 айпишник куда &lt;br&gt;&amp;gt;&amp;gt;второй роутер порты пробрасывает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;О, а всего то... &lt;br&gt;&amp;gt;Спасибо Анониму, размышления над его примером вывели на нужный путь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;P.S. Любителям орать &quot;гугл в руки&quot;: ни один гугл не заменит живого &lt;br&gt;&amp;gt;общения. А когда в радиусе 200 км нет адекватных специалистов, с &lt;br&gt;&amp;gt;которыми можно пообщаться, и не такое забудешь :( &lt;br&gt;&lt;br&gt;На данном форуме вопрос в формулировке &quot;скажите мне, я гуглить не люблю, я вообще хочу общаться&quot; задается на _каждую_ частовстречающуюся задачу, вроде &quot;я и два провайдера на одном рутере&quot;, задается несколько раз в неделю. Так что для общения со специалистами, пожалуйста, приходите с вопросами, на которые на этом форуме они еще не отвечали ну хотя бы недели две....&lt;br&gt;</description>
</item>

<item>
    <title>FreBSD и необычная работа с двумя внешними каналами (Алексей)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88087.html#10</link>
    <pubDate>Mon, 08 Feb 2010 14:44:59 GMT</pubDate>
    <description>&amp;gt;у меня одна сетевая и два провайдера, на внутренний адрес роутеры пробрасывают &lt;br&gt;&amp;gt;NATом порты. один роутер установлен прописан defaultrouter&apos;ом, если со второго роутера &lt;br&gt;&amp;gt;приходили пакеты, исходящие пакеты уходили на defaultrouter ессно. Повесил на интерфейс &lt;br&gt;&amp;gt;алиас со вторым айпишником в сети &lt;br&gt;&lt;br&gt;....&lt;br&gt;&amp;gt;и в ipfw одно правило добавил &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add 10 fwd 192.168.5.1 ip from 192.168.5.6 to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;где 192.168.5.1 адрес второго роутера который не default и 192.168.5.6 айпишник куда &lt;br&gt;&amp;gt;второй роутер порты пробрасывает. &lt;br&gt;&lt;br&gt;О, а всего то...&lt;br&gt;Спасибо Анониму, размышления над его примером вывели на нужный путь.&lt;br&gt;&lt;br&gt;P.S. Любителям орать &quot;гугл в руки&quot;: ни один гугл не заменит живого общения. А когда в радиусе 200 км нет адекватных специалистов, с которыми можно пообщаться, и не такое забудешь :(&lt;br&gt;</description>
</item>

<item>
    <title>FreBSD и необычная работа с двумя внешними каналами (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88087.html#9</link>
    <pubDate>Mon, 08 Feb 2010 11:30:27 GMT</pubDate>
    <description>&amp;gt;Здравствуйте. &lt;br&gt;&amp;gt;Прошу помощи. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нужна странная маршрутизация на FreeBSD. &lt;br&gt;&amp;gt;Есть хост, у него - два внешних канала. Белые IP. Один канал &lt;br&gt;&amp;gt;- default router. По обоим каналам будут входящие соединения. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хочется следующего - чтобы входящее соединение продолжалось через тот интерфейс, через который &lt;br&gt;&amp;gt;пришёл первый пакет. Возможно ли это штатными средствами или с помощью &lt;br&gt;&amp;gt;каких либо дополнительных программ? &lt;br&gt;&lt;br&gt;у меня одна сетевая и два провайдера, на внутренний адрес роутеры пробрасывают NATом порты. один роутер установлен прописан defaultrouter&apos;ом, если со второго роутера приходили пакеты, исходящие пакеты уходили на defaultrouter ессно. Повесил на интерфейс алиас со вторым айпишником в сети&lt;br&gt;&lt;br&gt;# ifconfig -a&lt;br&gt;nfe0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=10b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU,TSO4&amp;gt;&lt;br&gt;        ether 00:26:18:b1:7c:fa&lt;br&gt;        inet 192.168.5.5 netmask 0xffffff00 broadcast 192.168.5.255&lt;br&gt;        inet 192.168.5.6 netmask 0xffffffff broadcast 192.168.5.6</description>
</item>

<item>
    <title>FreBSD и необычная работа с двумя внешними каналами (rr)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88087.html#8</link>
    <pubDate>Mon, 08 Feb 2010 09:38:03 GMT</pubDate>
    <description>пример, пожалуйста&lt;br&gt;</description>
</item>

<item>
    <title>FreBSD и необычная работа с двумя внешними каналами (Pahanivo)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88087.html#7</link>
    <pubDate>Mon, 08 Feb 2010 09:36:03 GMT</pubDate>
    <description>&amp;gt;Очень просто с помощью pf reply-to: &lt;br&gt;&amp;gt;pass in quick on $ext_if1 reply-to ($ext_if1 $ext_gw1) proto icmp from any &lt;br&gt;&amp;gt;to $ext_if1 &lt;br&gt;&amp;gt;pass in quick on $ext_if2 reply-to ($ext_if2 $ext_gw2) proto icmp from any &lt;br&gt;&amp;gt;to $ext_if2 &lt;br&gt;&lt;br&gt;с fwd ipfw не сложнее )&lt;br&gt;</description>
</item>

<item>
    <title>FreBSD и необычная работа с двумя внешними каналами (shurik)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88087.html#6</link>
    <pubDate>Mon, 08 Feb 2010 09:20:51 GMT</pubDate>
    <description>Очень просто с помощью pf reply-to:&lt;br&gt;pass in quick on $ext_if1 reply-to ($ext_if1 $ext_gw1) proto icmp from any to $ext_if1&lt;br&gt;pass in quick on $ext_if2 reply-to ($ext_if2 $ext_gw2) proto icmp from any to $ext_if2&lt;br&gt;</description>
</item>

<item>
    <title>FreBSD и необычная работа с двумя внешними каналами (Pahanivo)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88087.html#4</link>
    <pubDate>Mon, 08 Feb 2010 07:40:41 GMT</pubDate>
    <description>если тебе ниочем не говорит &quot;fwd&quot; - лучше сюда больше не пиши&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
