|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Ostanovsky 2:5030/1957 04 Dec 2006 23:49:32 To : Spartak Radchenko Subject : darwin redirect_port --------------------------------------------------------------------------------
04 Dec 06 22:15, you wrote to me:
AO>> А pf умеет делать fwd пакетов, входящих с другого интерфейса, на
AO>> свой же nat? А то тут недавно пришлось использовать fwd от ipfw
AO>> для заворачивания потока в резервный канал.
SR> Что значит "с другого интерфейса" и что значит "на свой же нат"?
Hу, например, имеем:
vlan0 - vlan6 - юзерские сетки, приходящие на роутер,
fxp0 - веревка к основному роутеру (default route),
fxp1 - резервный канал.
Для простоты иллюстрации задача такова: надо средствами pf пустить исходящие с
блока адресов из vlan0 на любые внешние адреса по 22 порту и обратно - через
резервный канал. Все остальные как ходили через default route, так и продолжают
ходить.
Andrey
--- GoldED+/BSD 1.1.5
* Origin: PGP KeyID 2ABEC67A andrey @ ostanovsky. spb. ru (2:5030/1957)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/286045747d72.html, оценка из 5, голосов 10
|