|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 25 Sep 2005 09:14:37 To : Sergey Korolew Subject : Re: Туннели - совсем замучился, ничего не понимаю. --------------------------------------------------------------------------------
24 сен 2005, суббота, в 17:31 KRAST, Sergey Korolew написал(а):
EG>> Для начала - невозможно при помощи ipfw изменить выходной интерфейс,
EG>> даже если пакет мачится правилом ipfw, если это правило сработало
EG>> на втором проходе, когда выходной интерфейс уже определен.
SK> Hе понял, если честно. В любом случае оно работает. И выходной интерфейс
SK> меняется на ура (дефолтный маршрут на vlan0). Только вот ipencap-пакеты
SK> в файрвол не попадают.
SK> Вот пинг снаружи этого спутникового ip. По vlan3 валятся принятые с
SK> тарелки
SK> пакеты (сама тарелка далеко), по gif0 этот же ip смотрит наружу, по vlan0
SK> наружу уходят капсулированные пакеты.
SK> vlan3:
SK> 19:37:18.588098 IP x.x.x.x > 3.3.3.246: icmp 64: echo request seq 0
SK> gif0:
SK> 19:37:18.588340 IP 3.3.3.246 > x.x.x.x: icmp 64: echo reply seq 0
SK> vlan0:
SK> 19:37:18.588367 IP 1.1.1.198 > 212.44.93.1: IP 3.3.3.246 > x.x.x.x: icmp
SK> 64:
SK> echo reply seq 0 (ipip-proto-4)
SK> # ipfw sh 2
SK> 00002 0 0 count ipencap from me to any
SK> Где мой пакет ? :-)
Если ты делаешь ipfw fwd, то отфорварженный пакет не будет проходить
еще раз по списку ipfw.
Eugene
--
Смерть не разбирается, что сделано и что не сделано. (Артха)
Пожалуста... сделайте так чтобы я неразучился читать и писать. (Чарли Гордон)
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/26093161e0311.html, оценка из 5, голосов 10
|