ipfw + 2 nat + fib != редирект через fib1

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

ipfw + 2 nat + fib != редирект через fib1

Непрочитанное сообщение imroot » 2011-08-08 13:44:41

Доброго дня! собственно фря, работает балансировка на 2 канала, если редиректить по основному каналу fib0 всё отлично, но вот хочеться и с альтернативного подключиться который fib1 и ничего не происходит настравивал по http://www.lissyara.su/articles/freebsd ... /ipfw_nat/ пример №5 в низу рекомендации для тех кто желает получить проброс с обеих ИП. Приписал траф бегает! но увы не работоспосбно, давайте разберёмся где собака порылась :)!
fw.conf
em2 - локаль
em1 - пров 1
em0 - пров 0

Код: Выделить всё

ipfw nat 1 config if em1 redirect_port tcp 172.16.0.4:3690 3690 
ipfw nat 2 config if em0 redirect_port tcp 172.16.0.4:3690 3690
ipfw add prob 0.5 skipto 9500 ip from any to any in recv em2
######## primenayem tegi
ipfw add skipto 9400 ip from any to any out xmit em2 tagged 1
ipfw add skipto 9505 ip from any to any out xmit em2 tagged 2
######## perviy marshrut
ipfw add 9400 setfib 0 ip from any to any via em2 keep-state
ipfw add 9410 allow ip from any to any via em2
######## vtoroi marshrut
ipfw add 9505 setfib 1 ip from any to any via em2 keep-state
ipfw add 9510 allow ip from any to any via em2
######## kernel nat
ipfw add 10000 nat 1 ip from any to any via em1
ipfw add 10001 skipto 10180 tag 1 ip from any to any in recv em1
ipfw add 11000 nat 2 ip from any to any via em0
ipfw add 11001 skipto 11002 tag 2 ip from any to any in recv em0
###############
вот что сам фаер показывает

Код: Выделить всё

#ipfw show 
00730 229426  48588637 prob 0.500000 skipto 9500 ip from any to any in recv em2
00735 243237 201374869 skipto 9400 ip from any to any out xmit em2 tagged 1
00740 246170 230335575 skipto 9505 ip from any to any out xmit em2 tagged 2
09400 715688 322192867 setfib 0 ip from any to any via em2 keep-state
09410 485840 262886872 allow ip from any to any via em2
09505 686905 305599118 setfib 1 ip from any to any via em2 keep-state
09510 471056 268812955 allow ip from any to any via em2
10000 606860 311371760 nat 1 ip from any to any via em1
10001 302736 241750075 skipto 10180 tag 1 ip from any to any in recv em1
11000 483475 268662875 nat 2 ip from any to any via em0
11001 267592 231884625 skipto 11002 tag 2 ip from any to any in recv em0
пакеты бегают но толку :(
думаю на реальном примере мы сможем немного в будущем подправить и пример )) чтоб вопросов по меньше было!
Заранее благодарен!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

Re: ipfw + 2 nat + fib != редирект через fib1

Непрочитанное сообщение imroot » 2011-08-08 16:34:30

отбил дупля!
вопрос закрыт :)

charli22
проходил мимо
Сообщения: 1
Зарегистрирован: 2012-03-05 14:41:43

Re: ipfw + 2 nat + fib != редирект через fib1

Непрочитанное сообщение charli22 » 2012-03-05 14:44:43

Добрый день.
Уже несколько дней решаю схожую задачу. Неподскажите полное решение своего вопроса. Очень надо. Заранее благодарю за ответ.

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: ipfw + 2 nat + fib != редирект через fib1

Непрочитанное сообщение kharkov_max » 2012-04-30 17:54:33

charli22 писал(а):Добрый день.
Уже несколько дней решаю схожую задачу. Неподскажите полное решение своего вопроса. Очень надо. Заранее благодарю за ответ.
Тут проброс портов
http://forum.lissyara.su/viewtopic.php?f=53&t=34529

Остальное из статьи с этого сайта с 5ю примерами ... линк найдете.