|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Kondratiev Andrey 2:5020/400 02 Oct 2006 12:35:01 To : Alex Antonov Subject : Re: Свои моршруты на интерфейсах -------------------------------------------------------------------------------- "Alex Antonov" <antonov@fhc.ru> сообщил/сообщила в новостях следующее: news:efjnsm$kd8$1@host.talk.ru... > Привет всем! > > Проблема в том, что я хочу пустить основной маршрут в локалку > ( там есть маршрутизаторы и NAT и мосты для сегментации и подсчет трафика > но это не важно ) > даже обращение с этой фри в инет по ( ftp или сендмаил ) должны пойти во > внутреннюю сеть > Hеосновной маршрут в инет только для апача ( с максимальной изоляцией от > внутренней сети ) > В идеале вообще на другую машину перекинуть но ( повторяю ) пока такой > возможности нет. > Задача именно в направлении конкретных служб на конкретный интерфейс. > Достигну ли я этого через > fwd <...> uid {apacheuser} IMHO. Если апачу сказать слушть конкретный IP, он с него и отвечать будет. и можно будет просто fwd <куда> from ip_apache apache_port to any > Ведь fwd тоже идут через маршруты а ( как написано в мануале ) > в fwd не работает layer2 ( а значит не должно работать и MAC, что меня бы > вполне устроило) :(( > > Заранее благодарен Alex > >> AA> машина с freebsd на ней 2 интерфейса >> AA> один в локалку, к нему привязаны службы локалки ( DHCP/SAMBA....) >> AA> Другой в INET на нем Apache,ssh ... >> AA> Nata нет, Gateway_enable="no" >> AA> Hужно чтоб Apache, ssh отвечал на своем внешнем интерфейсе ( >> AA> соответственно >> AA> имел шлюз провайдера ) >> AA> А все остальные пакеты отправлялись по дефолту в локалку >> AA> Вопрос: >> AA> Как прописать для каждого интерфейса свой шлюз? >> AA> Как заставить фрю посылать пакеты от апача ( рожденные на внешнем >> AA> интерфейсе ) >> AA> по одному маршруту а все остальное по другому ( в локалку ) >> >> По дефолту. > > > > -- > Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6488d2277001.html, оценка из 5, голосов 10
|