|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Sergey Matveychuk 2:5020/400 08 Jun 2005 16:00:27 To : Gleb Smirnoff Subject : Re: route src --------------------------------------------------------------------------------
Gleb Smirnoff wrote:
> Slawa Olhovchenkov <Slawa.Olhovchenkov@f500.n5030.z2.fidonet.org> wrote:
> AK>>> src пакета - это что, не NAT ? А если пакеты уходят через один
> AK>>> интерфейс, а возвращаются через другой ? С другой стороны, здесь мы
> AK>>> имеем два маршрута к одному и тому же dst. Этого действительно во фряхе
> AK>>> нет, и очень плохо. Hе знаю, насколько функционален round-robin ECMP в
> AK>>> линухе, но по крайней мере - он там есть уже.
>
> GS>> Это не NAT в том случае, если пакет исходит из этой машины, а не
> GS>> форвардится. В этом случае мы выбираем src IP. Действительно ipfw fwd не
> GS>> является стопроцентным policy роутером, потому что не выбирает src IP.
>
> SO> Полиси роутинг не выбирает src IP.
>
> Если пакет создан на этой машине, то он должен выбирать src IP.
>
Глеб, ты имеешь ввиду, когда задан интерфейс, с которого отсылать?
ipfw fwd some_dst ip from me to some_ip via if0
Тут будет установлен src c if0, если пакет создан на этом хосте? Это
логично.
А вот когда несколько алиасов на интерфейсе и надо выбрать нужный IP при
определенном условии, то тут только NAT. Я спасаюсь так:
(добавить via по вкусу)
ipfw add divert natd ip from me to some_host
ipfw add divert natd ip from some_host to me
natd -a new_src_ip
--
Sem.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577fa3028b1.html, оценка из 5, голосов 10
|