|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Rick Atreides 2:5020/400 24 Nov 2005 12:55:16 To : Dmitrij Lystsov Subject : Re: ...не могу решить простую задачу!!! -------------------------------------------------------------------------------- Dmitrij Lystsov wrote: >> У меня настроено (в похожей ситуации) так >> есть default route iface0 > > ... имеется ввиду через <iface0> > >> ipfw fwd gw1 from ip1 to any out xmit iface0 >> ipfw allow from ip2 to any out xmit iface0 >> >> ip2 - висит на iface0, ip1 - на другом интерфейсе. > > Это получается что ip1 сидит на iface1, а пакеты от имени адреса ip1 > идут через iface0? Да, именно так. > Я все-таки думаю, что должно быть два правила для каждого исходящего > адреса: > 1. Для своей сети - не перекидывать пакеты > 2. Для адресов не принадлежащих этой сети - перекидывать на шлюз. Угу. > > Hо тоды другой вопрос - сети то две (ip0 и ip1)! > Если применить два правила, то получиться чтобы попасть в сеть, которая > сидит на другом интерфейсе, надо сделать скачек через шлюз. > ip1-int1 --> gate1 ---> ip0-int0 ... > Hо правило в IPFW все одно для этого надо прописывать - иначе кто им > разрешит выйти. > Да. allow from ip1 to net0 out xmit int0 --- ifmail v.2.15dev5.3 * Origin: RTComm.RU (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/918177493f37.html, оценка из 5, голосов 10
|