The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Перенаправление локального трафика Freebsd"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Перенаправление локального трафика Freebsd"  +/
Сообщение от someday (ok) on 10-Фев-12, 15:58 
Здравствуйте!
Есть сервер доступа freebsd(mpd), часть клиентов из сети 172.16.0.0/16 ходят через него в интернет,
и есть сеть 172.22.0.0/16 которым нужно заблокировать доступ в интернет и перебрасывать их запросы на
веб-сервер(1.1.1.1) со страницей заглушкой.
На линуксе такое сделать получилось:
11857  571K DNAT       tcp  --  *      *       172.22.0.0/16        0.0.0.0/0           to:1.1.1.1
1000  111K DNAT       udp  --  *      *       172.22.0.0/16        0.0.0.0/0           to:1.1.1.1

Chain POSTROUTING (policy ACCEPT 217K packets, 21M bytes)
pkts bytes target     prot opt in     out     source               destination
  34M 2458M MASQUERADE  all  --  *      *       172.16.0.0/16        0.0.0.0/0
14532  792K MASQUERADE  all  --  *      *       172.22.0.0/16        0.0.0.0/0

А как сделать это на фри?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Перенаправление локального трафика Freebsd"  +/
Сообщение от _sirius_ (ok) on 10-Фев-12, 17:29 
ipfw add fwd 1.1.1.1 ip from 172.22.0.0/16 to any

ядро должно быть с IPFIREWALL_FORWARD

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Перенаправление локального трафика Freebsd"  +/
Сообщение от mr_gfd on 10-Фев-12, 20:02 
Без пересборки ядра можно использовать конструкцию rdr в pf.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Перенаправление локального трафика Freebsd"  +/
Сообщение от someday (ok) on 11-Фев-12, 19:36 
> Без пересборки ядра можно использовать конструкцию rdr в pf.

Это получается нужно держать на машине 2 файервола?
Лучше думаю ngnix поставить и туда форвардить подсеть. Я просто думал можно как-то обойтись одним ipfw.  

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру