|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 24 Sep 2005 20:23:37 To : Sergey Korolew Subject : Re: Туннели - совсем замучился, ничего не понимаю. --------------------------------------------------------------------------------
24 сен 2005, суббота, в 12:36 KRAST, Sergey Korolew написал(а):
SK> Проблема - пакеты третьего туннеля (что esp что ipencap) попадают в
SK> файрвол,
SK> пакеты первых двух - HЕТ. tcpdump их видит, но правило ipfw add 1 count
SK> log
SK> ipencap from me to any - нет. Соответственно не могу перенаправить пакеты
SK> второго туннеля через ipfw fwd.
SK> Принимаются любые мысли.
SK> Вот ifconfig (второй туннель сейчас снес, но это ничего не дало):
SK> gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1480
SK> tunnel inet 1.1.1.198 --> 212.44.93.1
SK> inet 3.3.3.246 --> 3.3.3.245 netmask 0xfffffffc
SK> gif2: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1462
SK> tunnel inet 2.2.2.41 --> 2.2.2.61
SK> inet 192.168.215.1 --> 192.168.215.2 netmask 0xfffffffc
Для начала - невозможно при помощи ipfw изменить выходной интерфейс,
даже если пакет мачится правилом ipfw, если это правило сработало
на втором проходе, когда выходной интерфейс уже определен.
Eugene
--
Кто беден, тот себя и виновать!..
Выходит, не умеешь воровать!..
И так уж дали полную свободу,
Так что ж - еще пособья выдавать?..
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/2609321aca27f.html, оценка из 5, голосов 10
|