darwin redirect_port
- From
- Andrey Ostanovsky (2:5030/1957)
- To
- Spartak Radchenko
- Date
- 2006-12-05T14:10:26Z
- Area
- RU.UNIX.BSD
Hello Spartak!
05 Dec 06 03:15, you wrote to me:
AO>> Для простоты иллюстрации задача такова: надо средствами pf пустить
AO>> исходящие с блока адресов из vlan0 на любые внешние адреса по 22
AO>> порту и обратно - через резервный канал. Все остальные как ходили
AO>> через default route, так и продолжают ходить.
SR> Вот из этого можно сделать:
SR> http://www.opennet.ru/base/net/pf_policy.txt.html
# После выполнеия второго NAT'а пакет имеет dst-addr==($net_if) и по таблице
# маршрутизации должен идти через ($ext_f). Насильно заворачиваем его на
# нужный интерфейс
pass out quick on $ext_if route-to ($net_if A.B.C.D) from ($net_if) to any keep state
Вот этого "слона" я и не приметил в мане. Спасибо.
Andrey
--- GoldED+/BSD 1.1.5
* Origin: PGP KeyID 2ABEC67A andrey @ ostanovsky. spb. ru (2:5030/1957)
SEEN-BY: 50/12 400/814 450/1024 5000/5000 5011/13 5012/46 5015/28 5019/26
SEEN-BY: 5020/400 545 2238 2395 2871 4441 5021/29 5025/3 5027/12 5030/1080
SEEN-BY: 5030/1957 5035/38 5045/7 5054/1 4 8 9 11 28 35 36 37 45 66 67 70 75
SEEN-BY: 5054/84 85 5059/9 5062/10 5063/3 5064/7 5076/1 5077/70 5080/1003
SEEN-BY: 5084/9 5085/13 5095/20 5096/18 6001/10
PATH: 5030/1957 5020/545 5054/1 37