|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 28 Sep 2005 18:10:37 To : Andrey Zonov Subject : Re: Hужна квалифицированная консультация --------------------------------------------------------------------------------
28 сен 2005, среда, в 12:23 KRAST, Andrey Zonov написал(а):
AZ> Есть такой очень "гадский" хост, что у меня до него пинг 1-2с. Hо
AZ> это
AZ> ещё не всё. Имеется фря, где-то далеко от меня, 4.11 (вроде 11, хотя может
AZ> и
AZ> 10) с неё пинг до "гадского" хоста 40-50мс, что очень радует. У меня до
AZ> этой
AZ> фри пинг тоже 40-50мс.
AZ> Hужно частенько подымать pptp до "гадского" хоста, но с таким
AZ> пингом
AZ> работать низя :( Хочется как-то pptp-траффик от меня заворачивать через
AZ> эту фрю
AZ> до "гадскокго" хоста. т.е когда я подымаю pptp до фри, она видела что это
AZ> я и
AZ> pptp заворачивала от меня на этот "гадский" хост. Чтобы это происходило
AZ> прозрачно!
AZ> Как-то можно это реализовать?
AZ> Такое покатит?
AZ> ipfw fwd ${IP_PPTP_SERVER_"гадский"},1723 tcp from ${MY_IP} to ${IP_FREE}
AZ> 1723
AZ> и как в этом случае заворачивать GRE?
Прежде всего тебе надо осознать следущее: даже если ты (неважно как)
пробросишь пакеты от своего IP до того хоста, как он пошлет ответы,
предназначающиеся твоему хосту - по пути с задержкой в 2c, или через
удаленную фрю? Скорее всего, по старому пути. Чтобы гарантировать,
что хост ответы будет слать на фрю, надо чтобы он считал, что запросы
идут от нее, что есть надо на удаленной фре NAT'ить твой трафик,
идущий через нее на тот хост.
И можно просто добавить маршрут на тот хост через удаленную фрю,
чтобы не привлекать ipfw fwd. Если она не доступна за один хоп,
придется поднимать туннель до нее. В этом случае с ipfw fwd у тебя
ничего не выйдет, а с туннелем все получится.
Eugene
--
Тестоголовые кислое свое брожение приняли за душу, распарывание чрев
своих - за историю, средства, оттягивающие разложение - за цивилизацию...
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/260931b47e142.html, оценка из 5, голосов 10
|