Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Tarasyuk Dmitry                      2:5020/400     10 Mar 2007  19:27:31
 To : Andrey Ostanovsky
 Subject : Re: PF: nat & pass route-to...
 -------------------------------------------------------------------------------- 
 
 > Hello Tedim!
 >  10 Mar 07 03:55, you wrote to All:
 > T> Hо этого не происходит: если пакеты порождаются самим сервером, т.е.
 >  T> правила [***4***] выполняются, но маскарадинг по правилам [**1**] для
 >  T> пакетов с сервера не работает. Tcpdump показывает, что
 >  T> перемаршрутизированные пакеты с SRCIP=1.1.1.2 уходят через fxp0 на
 >  T> 2.2.2.1 и отбрасываются провайдером, как неудовлетворяющие политике.
 >  #
 > pass out on $ext_if route-to { ($ext_if2 $ext_gw2) } from $ext_if2 to any
 > #
 > pass out on $ext_if2 route-to { ($ext_if $ext_gw) } from $ext_if to any
 > #
 
 Это не правильный ответ! Hужно, чтобы пакеты с самого сервера вели себя  
 также, как и пакеты из локальной сети, т.е. перемаршрутизировались  
 согласно правилам [***4***] а затем замаскарадились при необходимости  
 согласно правилам [***1***]. Приведенный вами пример неоднократно  
 встречается в инете и равносилен тому, чтобы просто исключить правила  
 [***4***] из pf.conf, и следовательно, для всех пользователей, которые  
 используют, например, прокси сервер (прямо или прозрачно), работали в  
 обход поставленным требованиям.
 --- ifmail v.2.15dev5.3
  * Origin: NDIASB (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 PF: nat & pass route-to...   Tedim   10 Mar 2007 04:55:35 
 Re: PF: nat & pass route-to...   Tarasyuk Dmitry   11 Mar 2007 01:51:33 
 PF: nat & pass route-to...   Andrey Ostanovsky   10 Mar 2007 14:52:04 
 Re: PF: nat & pass route-to...   Tarasyuk Dmitry   10 Mar 2007 19:27:31 
 PF: nat & pass route-to...   Andrey Ostanovsky   11 Mar 2007 02:07:00 
 Re: PF: nat & pass route-to...   Tarasyuk Dmitry   11 Mar 2007 04:25:05 
 PF: nat & pass route-to...   Andrey Ostanovsky   11 Mar 2007 12:28:34 
 Re: PF: nat & pass route-to...   Anton Yuzhaninov   11 Mar 2007 14:12:37 
 PF: nat & pass route-to...   Andrey Ostanovsky   11 Mar 2007 15:52:10 
 Re: PF: nat & pass route-to...   Eugene Grosbein   11 Mar 2007 20:40:39 
 PF: nat & pass route-to...   Andrey Ostanovsky   11 Mar 2007 20:18:28 
 Re: PF: nat & pass route-to...   Tarasyuk Dmitry   11 Mar 2007 21:30:32 
 Re: PF: nat & pass route-to...   Eugene Grosbein   11 Mar 2007 18:20:33 
 Re: PF: nat & pass route-to...   Tarasyuk Dmitry   11 Mar 2007 16:42:16 
Архивное /ru.unix.bsd/20159fbae77f0.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional