ipnat+ipfw fwd

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
_kirill_
ст. сержант
Сообщения: 311
Зарегистрирован: 2007-05-11 9:41:21
Откуда: Tashkent
Контактная информация:

ipnat+ipfw fwd

Непрочитанное сообщение _kirill_ » 2008-02-14 10:06:23

1.2.3.4 - гейт 1
5.6.7.8 - гейт 2

Код: Выделить всё

defaultrouter="1.2.3.4"
Есть следующее:

Код: Выделить всё

/etc/ipnat.conf
map dc0 192.168.0.0/16 -> 1.2.3.4/32
map tun0 192.168.0.0/16 -> 5.6.7.8/32
map tun0 1.2.3.4/32 -> 5.6.7.8/32
делаю следующее:

Код: Выделить всё

/sbin/ipfw add fwd 5.6.7.8 log icmp from 192.168.1.16 to not me
по логам определил что пакет форвардится и возращяется обратно, но на гейте затыкается, не кто не может объяснить, что я пропустил? Спасиба заранее..

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

_kirill_
ст. сержант
Сообщения: 311
Зарегистрирован: 2007-05-11 9:41:21
Откуда: Tashkent
Контактная информация:

Re: ipnat+ipfw fwd

Непрочитанное сообщение _kirill_ » 2008-02-16 15:56:09

никто чтоли не реализовывал PBR + ipfw+ipnat.??

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: ipnat+ipfw fwd

Непрочитанное сообщение schizoid » 2008-02-17 23:19:25

а мне вот собсна не понятно как это ты натишь одинаковую сеть через 2 разных интерфейса?...или я шота пропустил и не понимаю?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

_kirill_
ст. сержант
Сообщения: 311
Зарегистрирован: 2007-05-11 9:41:21
Откуда: Tashkent
Контактная информация:

Re: ipnat+ipfw fwd

Непрочитанное сообщение _kirill_ » 2008-02-18 6:43:38

schizoid писал(а):а мне вот собсна не понятно как это ты натишь одинаковую сеть через 2 разных интерфейса?...или я шота пропустил и не понимаю?
Натится прекрасно. Если поменять дефаулт роут то через другой канал ходит всё нормально. Но вопрос снимается, т.к. эта проблема не решаема, правило ipfw fwd раньше отрабатывается чем ipnat, изза этого нат не работает и такую связку для PBR невозможно осуществить.

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: ipnat+ipfw fwd

Непрочитанное сообщение schizoid » 2008-02-18 16:32:15

Натится прекрасно. Если поменять дефаулт роут то через другой канал ходит всё нормально.
ух тыка, буду иметь ввиду :)
ядерный взрыв...смертельно красиво...жаль, что не вечно...