|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : mitrohin a.s. 2:5020/400 10 Feb 2008 10:36:37 To : Andrey Voitenkov Subject : Re: pf: quick или не quick ? -------------------------------------------------------------------------------- On Sat, Feb 09, 2008 at 02:34:17PM +0000, Andrey Voitenkov wrote: > On 2008-02-09, mitrohin a.s. wrote: > [...] > > не представляю задачи, которую нельзя было бы решить средствами pf :) > > я представляю :) > я так и не смог средствами pf направить пакеты, отправленные локальным > демоном с известным uid, через специфичный интерфейс (не default). > у сокета хозяина проверяли? может он root-у принадлежит ;) ;) тут наверное что-то сокровенное именно в использовании uid? нарвались на какой-нибудь bug в pf? без uid оно прекрасно рулит: pass out quick on !$if2 route-to ($if2 $gate2) from $A keep state pass out quick on $if2 from $A keep state если ip A серый, то: nat from $A to any tag IF2_OUT -> ($if2:0) pass out quick on !$if2 route-to ($if2 $gate2) tagged IF2_OUT keep state pass out quick on $if2 tagged IF2_OUT keep state там какой-то lor был с использованием uid/gid, который в 6.2 afaik не исправлен, поэтому на боевом шлюзе этого у меня нет. если оно завалится, придётся до понедельника сидеть без связи. /swp --- ifmail v.2.15dev5.4 * Origin: Barnaul State Pedagogical University InterNetNews site (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1913724795eec.html, оценка из 5, голосов 10
|