Jump to content

Recommended Posts

Posted

кусок кода

mkpeer ipfw: netflow 1 iface0

name ipfw:1 netflow

mkpeer netflow: split out0 in

name netflow:out0 split1

mkpeer netflow: ksocket export inet/dgram/udp

msg netflow:export connect inet/$ngnat_export

connect split1: netflow: out iface1

connect ipfw: netflow: 4 out1

mkpeer split1: nat mixed out

name split1:mixed nat1

connect ipfw: nat1: 23 in

connect ipfw: netflow: 5 iface2

connect ipfw: netflow: 6 out2

 

${ipfw} add netgraph 5 all from ${real} to any via "ng*" in

${ipfw} add netgraph 1 all from ${vpn1} to any via "ng*" in

 

обьясните дураку что значит цифра 4 в строке connect ipfw: netflow: 4 out1, 6 в connect ipfw: netflow: 6 out2, в фаерволе нет таких правил

Posted (edited)

насколько я понимаю, в случае, когда пакетики идут из netflow в ipfw номера хуков особой роли не играют.

вся нужная информация идёт в тэге пакета и если там содержится инфа откуда пакет покинул нат, то пакет вернется в нат на следующее правило. если тэга нет, то в самое первое правило.

Edited by sbca

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.