|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadim Goncharov 2:5020/400 23 Jul 2007 10:26:49 To : Victor Sudakov Subject : Re: ipfw and keep-state -------------------------------------------------------------------------------- Hi Victor Sudakov! On Mon, 23 Jul 2007 05:05:40 +0000 (UTC); Victor Sudakov wrote about 'Re: ipfw and keep-state': >>> Вероятно при попытке установить соединение с хостом y.y.y.y нат заменяет в >>> исходящем пакете src_ip на некий публичный адрес, не входящий в подсеть >>> x.x.x.x/27, поэтому правило 220 не срабатывает. VS>> Так и есть. А как же теперь написать правило с keep-state, чтобы VS>> учесть NAT? >> Используй не allow а skipto. Возможно, в сочетании с навешиванием >> тега. У меня оно сделано как-то так. Конфиг не полный и до конца не >> доработанный (нет времени), но практически все, что мне нужно - >> работает. До выхода релиза семерки трогать ничего не буду, скорее всего. VS> Посмотрел пример. Очень похоже на Basic двадцатилетней давности :( VS> Такая же неудобочитаемая мешанина из GOTO, в которой очень легко VS> запутаться и ошибиться. Это упрёк, конечно, не тебе лично, а VS> дизайнерам ipfw. То, что ipfw низкоуровневой - его плюс (и минус одновременно). Хочешь простоты - возьми pf, большинство задач он решит красиво и элегантно. >> Два аплинка - через ng0 и ng1. Тег навешивается в целях >> connection-oriented полиси роутинга. Естественно, one pass выключено. VS> Hе совсем понял, при чём тут one pass. Он же на dummynet влияет, а VS> никаких pipe или queue я в твоём примере не нашёл. Hе только, еще и на netgraph/ngtee влияет. Вероятно, был приведен не весь конфиг либо стоит на всякий случай заранее - "щас допишу". -- WBR, Vadim Goncharov. ICQ#166852181 mailto:vadim_nuclight@mail.ru [Moderator of RU.ANTI-ECOLOGY][FreeBSD][http://antigreen.org][LJ:/nuclight] --- slrn/0.9.8.1 on FreeBSD 4.11/i386 * Origin: Nuclear Lightning @ Tomsk, TPU AVTF Hostel (2:5020/400@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10359750cc574.html, оценка из 5, голосов 10
|