|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Ostanovsky 2:5030/1957 05 Dec 2006 18:49:54 To : Andrey N. Oktyabrski Subject : darwin redirect_port --------------------------------------------------------------------------------
05 Dec 06 14:42, you wrote to me:
>> Вот этого "слона" я и не приметил в мане. Спасибо.
AO> Вот еще есть пример хороший:
AO> http://www.openbsd.ru/files/etc/pf-dual.conf
# Установить маршрут для ответа на входящие пакеты для переадресованных
# TCP сервисов.
#
pass in reply-to ($ext_if_a $ext_gw_a) proto tcp flags S/SA tagged EXT_IF_A \
keep state
pass in reply-to ($ext_if_b $ext_gw_b) proto tcp flags S/SA tagged EXT_IF_B \
keep state
Я вот этого авангардизма не понимаю. Как можно запутаться в ответных пакетах
так, чтобы их нужно было вручную маршрутизировать? Ведь то, что пришло в nat
преобрадуется в местные(внутренние) dst-addr - и пойдет согласно таблицам
маршрутизации роутера. А в nat оно должно попасть до обработки этих правил.
Andrey
--- GoldED+/BSD 1.1.5
* Origin: PGP KeyID 2ABEC67A andrey @ ostanovsky. spb. ru (2:5030/1957)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2860457587dd.html, оценка из 5, голосов 10
|