|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Ostanovsky 2:5030/1957 29 Aug 2007 11:53:02 To : Ilya Kulagin Subject : IPFW: Dynamic NAT -------------------------------------------------------------------------------- 28 Aug 07 15:02, you wrote to Valentin Davydov: IK> Поскольку я эту хрень вижу со стороны банка, пришлось отрывать. IK> Методом вставления промежуточного tcp-прокси. # # Load balance exclude table <foo> # pass in on $int_if route-to \ { ($ext_if2 $ext_gw2), ($ext_if $ext_gw) } \ round-robin sticky-address \ from $internal_net to !<foo> keep state ( source-track rule ) И пока идет трафик - запись state на конкретный dst-addr смотрит в одном направлении. # pfctl -vss self tcp xxxx.xxx.xx.x:2041 <- 192.168.1.1:1040 ESTABLISHED:ESTABLISHED [1651577145 + 65471] [892724472 + 6432] age 00:02:27, expires in 23:59:33, 11:12 pkts, 842:2819 bytes, rule 3, source-track, sticky-address id: 46d3c3f40000243c creatorid: b9b1be56 Andrey --- GoldED+/BSD 1.1.5-b20061116 * Origin: PGP KeyID 2ABEC67A andrey @ ostanovsky. spb. ru (2:5030/1957) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/286046d52a32.html, оценка из 5, голосов 10
|