|
freebsd роутер |
☑ |
0
IVIuXa
18.06.12
✎
06:32
|
собственно задача - есть freebsd 9
роут пакетов включен
ядро пересобрано с опциями:
options IPFIREWALL
options IPFIREWALL_FORWARD
options IPDIVERT
интерфейс один(ip внутренней сетки)
нужно перенаправлять пакеты компов внутренней сети
на шлюз (который тоже во внутренней сети) через freebsd роутер
как сделать не прикручивая второй интерфейс ?
|
|
1
Sakura
18.06.12
✎
07:14
|
(0) конкретно с фрей не работала, вообще можно сделать виртуальный интерфейс, и перенаправлять на него. к физическому он будет привязан к тому же.
сама правда пока не пробовала так делать, по деталям не подскажу))
|
|
2
IVIuXa
18.06.12
✎
07:21
|
(1)
интерфейс он всегда виртуальный(иногда привязан к оборудованию) и их я могу сделать сколько хочу
сетевая карта одна
вопрос не в этом,
можно ли все это сделать не плодя интерфейсы ?
|
|
3
Sakura
18.06.12
✎
07:22
|
(2) один вопрос - зачем?
так-то, думаю, да.
|
|
4
IVIuXa
18.06.12
✎
07:24
|
+(2)
если я например делаю нат на этом интерфейсе то он жестоко начинает сам себя преобразовывать - соответственно
хотяяя можно попробовать исключить внутр.интерфейс из ната
|
|
5
Sakura
18.06.12
✎
07:25
|
(4) ну понятно, что нат тут не нужен.
а просто пересылка в iptables кмк должна сработать
|
|
6
IVIuXa
18.06.12
✎
07:25
|
(5)
в том то и дело что фиг
|
|
7
IVIuXa
18.06.12
✎
07:26
|
+(6)
ipfw
|
|
8
Sakura
18.06.12
✎
07:27
|
(7) говорю ж, именно с фрей я не работала, но линуксовый шлюз сейчас делаю сама.
а что там не отрабатывает?
|
|
9
IVIuXa
18.06.12
✎
07:28
|
(3)
зачем - этот сервер будет выполнять роль прокси(прозрачного) + соответственно прикручу еще всякой фигни
хочу его сделать параллельно шлюзу а не перед
|
|
10
IVIuXa
18.06.12
✎
07:29
|
+(9)
сам шлюз обрежу на вход с одного ip (может потом еще ченить переделаю)
|
|
11
IVIuXa
18.06.12
✎
07:33
|
интуитивно понимаю что роут такое не сделает - нужна программа
буду нат ковырять...
|
|
12
Лефмихалыч
18.06.12
✎
08:05
|
я бы вторую сетевуху прикрутил, чтобы мозг не телепать ни себе, ни людям
|
|
13
IVIuXa
18.06.12
✎
08:14
|
(12)
есть нюанс - вторая должна быть в другой сети
вот смотрю патч
|
|
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший