ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Offtopic: FreeBSD изменить outgoing address


  • To: nginx-ru@xxxxxxxxx
  • Subject: Re: Offtopic: FreeBSD изменить outgoing address
  • From: "Oleg Motienko" <motienko@xxxxxxxxx>
  • Date: Thu, 4 Oct 2007 10:29:07 +0400
  • Dkim-signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=beta; h=domainkey-signature:received:received:message-id:date:from:to:subject:in-reply-to:mime-version:content-type:content-transfer-encoding:content-disposition:references; bh=cwS3xD6WvBFn7hD0DSQZudno6lZbmhQ29rc8VrU/rGg=; b=jkDsoXZP3zadlR/miMikh24sn0EgeJXEHcLXxUH1dTFBdHqtJay4KhVU+ykrELX2e5IoAnMgrhDSwkFal/RxhDWTv3GaIO0H5JvAcXVWKDve5OVwsWb9YxF7diE7c6h7vcdIL7tnMmCp7UvoiTxrcT/10lxzr77vykJPmN0uNlY=
  • Domainkey-signature: a=rsa-sha1; c=nofws; d=gmail.com; s=beta; h=received:message-id:date:from:to:subject:in-reply-to:mime-version:content-type:content-transfer-encoding:content-disposition:references; b=Wp4/zk+qjFFgjkQEZ2f9hwbeo3Qe+Z6ad8AmC3/ajrrvOwEbzq4EScwk3Ck9nJ1bTFiShKDuMj4rtWLB8JJ09h9qldV6PWLemEFLiIAn65B3foY9ZNiAnxLiB+2LVNVuAmJ6KRY7PWKVnut5UjulKRqKFg9gTfLpvblYWoea84k=
  • In-reply-to: <d5494cd50710032324l2d3b70d0hfb6ff78cc02ec1a8@xxxxxxxxxxxxxx>
  • References: <470443BB.4000501@xxxxxxxxxx> <c7aff4ef0710032213m26e5baadi6bc0d4b81e9c1679@xxxxxxxxxxxxxx> <d5494cd50710032324l2d3b70d0hfb6ff78cc02ec1a8@xxxxxxxxxxxxxx>

а вообще, обычно в программах можно указывать адресе, например ssh -b 2.3.4.5

On 10/4/07, Oleg Motienko <motienko@xxxxxxxxx> wrote:
> Что-то вроде
> ipfw add 10 fwd ${gateway} ip from ${myalias} to ${destnet}
>
>
> On 10/4/07, Alexey Karagodov <karagodov@xxxxxxxxx> wrote:
> > давно не занимался таким извращением, но кажется вам понадобится pf (во фре
> > есть ещё пара подобных штук, но я бы не рекомендовал их пользовать, в общем
> > покурить маны надо) ...
> > man pf
> > его кажется можно включить, не пересобирая ядро, как KLD т.е.
> >
> > 04.10.07, Alex Vorona <voron@xxxxxxxxxx> написал(а):
> > > Привет
> > >
> > > Вылез интересный вопрос
> > > Имею конфиг на обычном сервере(не роутере) с 1 сетевой
> > >
> > > #транспортная сеть /30
> > > ifconfig_em0="inet 192.168.1.2  netmask 255.255.255.252"
> > > #живой ИП, на котором всё должно работать и с которого должен уходить
> > трафик
> > > ifconfig_em0_alias0="inet 1.1.1.1 netmask 255.255.255.0 "
> > > #ещё живой ИП, на котором всё должно работать
> > > ifconfig_em0_alias1="inet 1.1.1.2 netmask 255.255.255.0"
> > > defaultrouter=" 192.168.1.1"
> > >
> > > Со входящими коннектами всё понятно - на какой ИП придут, с того и
> > > уйдут. Как сказать FreeBSD при исходящих коннектах посылать в шлюз
> > > пакеты с src addr не 192.168.1.2 , а 1.1.1.1?
> >
> > кстати, а на какой адрес уходят пакеты? на 192.168.1.ХХХ или 1.1.1.ХХХ ?
> > т.е. зачем такой изврат понадобилсо?
> > > На Linux я это могу сделать через что-то вроде
> > > ip route replace default via 192.168.1.1 dev eth0 src 1.1.1.1
> > > т.е. выставить src addr для пакетов, уходящих по этому маршруту
> > >
> > > На крайний случай можно НАТить, но это обязательно перебор ядра на
> > > FreeBSD, что может быть неудобно, да и не очень красивое решение.
> > >
> > > FreeBSD 6.2 i386
> > >
> > >
> >
> >
>
>
> --
> Regards,
> Oleg
>


-- 
Regards,
Oleg


 




Copyright © Lexa Software, 1996-2009.