Jump to content

Recommended Posts

Posted

Вообще-то правила хорошего тона требуют задавать вопрос сразу и

в наиболее развернутом виде. Наверное вас в школе этому не учили.

Спрашивая "а кто-нибудь здесь может сложить 2 и 2" вы показываете

свое отношение к аудитории как к сборищу скудоумных.

Posted

jab: prinoshu izvinenija, ja byl ne prav.

tak vot situacija takova:

ip1: 213.252.192.162/255.255.255.248 gw1 213.252.192.161 (alias na rl0 (esli nado mozhnozdelat' vlan1 naprimer) )

ip2: 213.252.192.142/255.255.255.252 gw2 213.252.192.141 (vlan0 na rl0)

ip3: 212.59.9.59/255.255.255.0 gw3: 212.59.9.1 (rl1)

i set' - 192.168.0.0/16 - fxp0

 

nado zdelat' tak shtoby:

traffic na porty: 25,80,81,110,443,6667,5050,5190 shol cherez gw1

icmp traffic tozhe cherez gw1

traffic na: 27015,27005,4000 cherez gw2

i vsio ostalnoje cherez gw3

 

kak eto zdela't pri pomoshi ipf/ipnat pod FreebSD?

spasibo

Posted

Задача разбивается на две - ipnat работает независимо на каждом

интерфейсе и делает нечто подобное

map rl0 192.168.0.0/16 -> 213.252.192.162/32

map rl1 192.168.0.0/16 -> 212.59.9.59/32

 

А уж форвардить пакеты надо отдельно с помощью ipf

примеры можно посмотреть в /usr/share/examples/ipfilter/

например

pass in on fxp0 to rl0:213.252.192.161 proto tcp from 192.168.0.0/16 to any port=110

Posted

spasibo bolshoje.

kogda doberus' do doma, budu proveriat' ;)

 

ps. kogda delal port=80 (naprimer) to vykidyvalo oshibku, esli ktoto budet dela't to znajte shto nado pisat' port = 80

 

Napishu pozhzhe, kak u menia uspehi :)

Posted

eshio odin vopros mozhet ne po teme.. to vsiozhe:)

squid kak transparent nerabotaet s ipfilterom

nichego esli ja nat budu dela't s pomoshiu ipfilter'a a v ipfw dobavliu strochku forwarda?

 

ili est' sposob shtoby zastavit' squid rabotat' kak transparent vmeste s ipfilterom?

 

Spasibo

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.