Re: 2 внешних интерфейса и NAT

From
Andrey Zonov (2:5020/830.28)
To
Dmitriy Feldman (2:5054/37.63)
Date
2005-12-23T09:20:40Z
Area
RU.UNIX.BSD
Привет, Dmitriy!

 DF> Есть роутер с двумя интерфейсами fxp0 и fxp1 с реальными адресами, на
 DF> каждом из них поднят NAT и интерфейс к которому подключения внутренная
 DF> локальная сеть. default route указывает fxp0. Как настроить так, чтобы
 DF> выбранные адреса из локальной сети ходили через fxp1 и имели на выходе
 DF> соответственно его адрес?

00500    2900     255282 divert 8668 ip from 10.0.1.0/24 to any
00600    1825     151517 fwd ${gate1} ip from ${ip1} to any
00700    2131    1203430 divert 8668 ip from any to ${ip1}

01100       0          0 divert 8670 ip from 10.0.0.0/24 to any out xmit ${if2}
01200       0          0 divert 8670 ip from any to ${ip2} in recv ${if2}

02000 3306781 1688445131 allow ip from any to any via ${if1}
02500 3232509  417767374 allow ip from any to any via ${if2}
03000 3232509  417767374 allow ip from any to any via ${if_local}

${gate1}=шлюз первого ифейса
${ip1}=его же ИП
${ip2}=ИП второго ифейса
${if2}=собственно, сам ифейс
${if_local}=локальный ифейс
                                              Успехов!

--- GoldED+/W32 snapshot-2000.12.24
 * Origin: Жизнь - хорошая штука (2:5020/830.28)
SEEN-BY: 46/50 50/203 400/814 450/186 1024 451/30 550/196 4635/4 4652/15
SEEN-BY: 5000/5000 5010/352 5011/13 5012/46 5015/10 28 214 5019/31 5020/154
SEEN-BY: 5020/175 400 545 549 715 758 830 937 1523 1604 1630 2020 2142 2238
SEEN-BY: 5020/2395 2450 2590 2871 4441 5021/3 29 5022/128 5025/3 750 5027/16
SEEN-BY: 5029/32 5030/49 115 436 473 500 556 966 1063 1900 1957 5031/47 70 72
SEEN-BY: 5033/21 5035/18 38 5036/34 5040/47 5042/13 5045/7 5049/50 97 5053/16
SEEN-BY: 5054/1 4 8 9 11 28 35 36 37 45 63 66 67 70 75 84 85 5055/95 5059/9
SEEN-BY: 5062/1 10 5063/3 5067/2 5069/7 5070/1222 5077/70 5080/80 1003 5082/6
SEEN-BY: 5083/21 5085/13 5090/108 5094/4 5095/20 5096/18 6000/12 254 6001/10
PATH: 5020/830 4441 545 5054/1 37