ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: Inet-Admins
Inet-Admins mailing list archive (inet-admins@info.east.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[inet-admins] =?koi8-r?B?UmU6IFtpbmV0LWFkbWluc10gUmU6IFtpbmV0LWFkbWluc10gUmU6IA==?==?koi8-r?B?W2luZXQtYWRtaW5zXSBSZTogW2luZXQtYWRtaW5zXSDv0MnTwc7JxQ==?==?koi8-r?B?IM/Ezs/HzyDNydPUyd7F08vPx88g0dfMxc7J0SB8LSk=?=



> > > > А родной ipfilter, что в поставке шел, при попытке прописать правило
для
> > > > source routing сразу валит ядро.
> А Обздишникам писал?

Писал. Молчат они, партизаны.

> > Правило такое:
> > pass in on внутренний_интерфейс to внешний:куда_роутить from
> > сеть_которую_надо_роутить to any
> > Понятно, что сеть_которую_надо_роутить висит на внутреннем интерфейсе, и
> > куда_роутить с default gatewayем не совпадают (хотя оба в одной
подсети).
> Народ, а чем бы подобное сделать, кроме ipfilter'а?
> Актуально ведь.

Как два пальца.
ipfw add номер_правила fwd куда_роутить from сеть_которую_надо_роутить to
any in recv внутренний_интерфейс
Но это на FreeBSD начиная с 3.0 по-моему.
Чёрт меня дернул тогда OBSD водрузить. Не выпендривался бы, поставил FBSD,
не было бы сейчас никаких проблем.

         Anton Vinokurov, ALV-RIPN, ALV9-RIPE, ALV26
         anton@inorg.chem.msu.ru ICQ:29041781




=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html



 




Copyright © Lexa Software, 1996-2009.