The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"пере направить входящий и исходящий трафик"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Сеть. проблемы, диагностика)
Изначальное сообщение [ Отслеживать ]

"пере направить входящий и исходящий трафик"  +/
Сообщение от Ceva (ok) on 22-Июл-11, 12:16 
Добрый день,
Вообщем есть 2 интернет канала.
1. proxy, nat
2. vpn

Есть ipfw на котором без вкл. ната все работает хорошо.
Правило для ната:
#natd
${FwCMD} add divert natd ip from any to any via em1

Тоже самое происходит и с ipfw nat(natd в это время отключен)
${FwCMD} nat 1 config if em1
${FwCMD} add nat 1 ip from any to any via em1

Я предполагаю что пакеты которые приходят на em2(inet 2) попадают в нат и дальше ответ допустим пинг уходит через em1(inet1)

Добавлено стандартное правило(для 2 канала):
${FwCMD} add fwd 35.45.55.21 ip from 35.45.55.22 to any

Мне необходимо что бы трафик который приходит на второй канал по нему же и уходил.
Будет ли правильным использовать 2 следующих правила для моих нужд. И не завернется ли инет если я их применю на удаленном сервере:

${FwCMD} add fwd 35.45.55.21 ip from 35.45.55.22 to any in via em2
${FwCMD} add fwd 35.45.55.21 ip from 35.45.55.22 to any out xmit em2


Ткните пожалуйста что не так. Или пример который похож на мою ситуацию. Поискал по форуму тут не нашел подобного.


Спасибо.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "пере направить входящий и исходящий трафик"  +/
Сообщение от universite email(ok) on 23-Июл-11, 05:01 

> Ткните пожалуйста что не так. Или пример который похож на мою ситуацию.
> Поискал по форуму тут не нашел подобного.

1) Правила NAT разбейте на два (вход и выход)
2) Добавьте номера правил
3) Перед правилами выхода из NAT наружу добавляйте fwd на другой канал

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "пере направить входящий и исходящий трафик"  +/
Сообщение от Ceva (ok) on 23-Июл-11, 09:15 
>> Ткните пожалуйста что не так. Или пример который похож на мою ситуацию.
>> Поискал по форуму тут не нашел подобного.
> 1) Правила NAT разбейте на два (вход и выход)
> 2) Добавьте номера правил
> 3) Перед правилами выхода из NAT наружу добавляйте fwd на другой канал

Спасибо. Сейчас попробую

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру