Роутинг
- From
- Vassily Kiryanov (2:5054/36)
- To
- Michael Lednev
- Date
- 2006-12-25T15:05:28Z
- Area
- RU.UNIX.BSD
Hi Michael!
25 Dec 06 12:33, Michael Lednev wrote to Alexandr Grishin:
AM>>> Это даст именно то, что хочется. А именно - pоутинг по любым
AM>>> условиям возможным в ipfw. Только если nat ты тоже pеализуеш
AM>>> сpедствами ipfw, то надо, аккуpатно подумав подойти, чтобы и
AM>>> пакеты и пpоналились и фоpваpдинг сpаботал.
AG>> Вот в этом-то и гpабли.
ML> ну тогда pf используй, они кажется с ipfw вместе уживаются :)
Не надо два фильтра там, где хватит одного. Лучше запустить два natd с разными nat_ip, по одному на каждый ext-интерфейс.
Сначала поделить все входящие пакеты по интерфейсам, со внешних - загнать в соответствующий natd, нехай разNATивает, остальные делить по группам, в зависимости от того интерфейса, через который их желательно направить, и дивертить в тот сокет, на котором слушает соответствующий natd. Дальше пакеты уже имеют один из двух внешних IP, далее если dst_ip не серый, то одни из них подправлять fwd-ом, а другие пусть идут по-дефолту.
Всего хорошего. "За верную и прибыльную дружбу!" (c) Яго.
Vassily
---
* Origin: И бьется против геноцида Вася, и против Васи геноцид. (2:5054/36)
SEEN-BY: 5020/545 5054/1 4 8 9 11 28 35 36 37 44 45 66 67 70 75 84 85
PATH: 5054/36 1 37