The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
" ipfw + fwd + routing = нелюбовь"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

" ipfw + fwd + routing = нелюбовь"  
Сообщение от mishaboy email(ok) on 12-Фев-06, 13:15 
подскажите, плиз...
два интерфейса в во фре смотрят наружу + еще один (третий) интерфейс из сетки /29 реальных адресов.
дефаут - первый внешний интерфейс
/29 успешно маршрутизится через второй внешний(ip все ходит извне/наружу)
но при пинге второго внешнего или третьего интерфейса - реплэи уходят через первый интерфейс
правила такие
50204 divert 9001 ip from 80.69.14.2 to any out via rl0
50205 count ip from 80.69.14.2 to any out via rl0
50206 fwd 80.69.14.1 ip from 80.69.14.2 to any out via rl0
50207 divert 9001 ip from 80.69.13.104/29 to any out via rl0
50208 count ip from 80.69.13.104/29 to any out via rl0
50209 fwd 80.69.14.1 ip from 80.69.13.104/29 to any out via rl0

т.е. 50207-50209 отрабатывают отлично (для подсети /29), а  50204-50206 - БОЛТ!!!!!!!!!

freebsd 6 rel
P.S. карты менял - не помогло. (раньше freebsd 5.1 rel все работало на ура...)

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. " ipfw + fwd + routing = нелюбовь"  
Сообщение от mishaboy email(ok) on 12-Фев-06, 22:18 
решилось - надо добавть в конфигурацию
options         IPFIREWALL_FORWARD_EXTENDED
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру