|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Mogilnikov 2:5054/70 28 Mar 2006 21:16:01 To : Igor Zemliansky Subject : Может PBR ли работать без NAT? -------------------------------------------------------------------------------- 28 Mar 06 09:41, Igor Zemliansky писал Alex Mogilnikov: IZ>>> fwd 217.147.161.65 log ip from 212.90.yyy.85 to 195.xx.220.103 IZ>>> out AM>> ^^^^^ AM>> Вроде бы тут недавно кто-то объяснял, что fwd не действует AM>> для исходящих пакетов. Или я что-то путаю? IZ> Хм, что-то не припомню. Сейчас глянул в man ipfw более пристально и IZ> заметил вот это: A fwd rule will not match layer-2 packets (those IZ> received on ether_input, ether_output, or bridged). То есть на бридже IZ> работать не будет? Я вообще не очень понимаю, какое отношение у тебя имеет мост к маршрутизации, и какое отношение к ним обоим имеет nat. Конкретно по вышенаписанному правилу, счетчик которого у тебя не считает, я вспомнил вот это: === Cut === = RU.UNIX.BSD (2:5054/70) ======================================= RU.UNIX.BSD = Msg : 101018 of 113797 -101011 +101037 *101020 Snt K/s From : Eugene Grosbein 2:5006/1 24 Sep 05 20:23:37## To : Sergey Korolew 24 Sep 05 20:00:26 Subj : Re: Туннели - совсем замучился, ничего не понимаю. =============================================================================== [ skipped - A.M. ] Для начала - невозможно при помощи ipfw изменить выходной интерфейс, даже если пакет мачится правилом ipfw, если это правило сработало на втором проходе, когда выходной интерфейс уже определен. Eugene -- === Cut === Я не знаю, имеет ли это отношение к твоему случаю, но прими во внимание. Всего наилучшего, [Team PCAD 2000] Алексей М. ... Я удалю твою жажду. Без возможности восстановления. --- * Origin: === Сисоп спит - почта идет === (2:5054/70) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/183144295673.html, оценка из 5, голосов 10
|