The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"policy based routing на openbsd через pf"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"policy based routing на openbsd через pf"  
Сообщение от shlanx email on 27-Июн-06, 18:01 
Люди, у кого есть опыт в подобных вещах? man pf обчитан до дыр, на google скоро зобанят, приняв мои запросы за DoS-атаку, но не получается никак сделать...

Есть локалка, есть две сетевухи, смотрящие в инет. Первая -- default gw, на второй висит еще один канал. Балансировки каналов не нужно, достаточно отправлять локалку (нужные адреса прописаны таблицей) через второй канал наружу.

Попытки отловить пакеты на сетевухе, куда приходит локалка, и сделать им route-to на второй канал -- результатов не дают. Судя по tcpdump, пакеты все равно уходят на сетевую, где default gw, и там рубятся. Попытки сделать route-to с той же сетевухи на сетевуху со вторым каналом дают результат, трафик уходит, но ответов на него не приходит, видимо, надо как-то хитро прикрутить reply-to, но как это сделать -- идей нет.

Кто что подскажет?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "policy based routing на openbsd через pf"  
Сообщение от shlanx email on 27-Июн-06, 18:05 
p.s.: про NAT забыл упомянуть, но он есть на обеих сетевых карочках, по принципу

nat on $out_int from <nat_nets.0> to any -> <nat_pool.0>

nat_pool -- пул на четыре адреса, через которые локалка натится наружу.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру