_Гагарин писал(а):давай пока просто попробуем послать пакеты хотя бы в одну сторону, че-то я сосредоточился, попробуй такие правила:
Код: Выделить всё
$ pfctl -sr
block drop all
pass out on stge0 all flags S/SA keep state
pass in quick on stge0 all flags S/SA keep state
pass in on stge0 route-to (rl0 192.168.2.111) inet all flags S/SA keep state
pass out on rl0 all flags S/SA keep state
pass out on rl0 route-to (rl0 192.168.2.111) inet all flags S/SA keep state
pass quick inet proto udp from any port = bootps to any port = bootps keep state
pass quick inet proto udp from any port = bootps to any port = bootpc keep state
pass quick inet proto udp from any port = bootpc to any port = bootps keep state
pass quick inet proto udp from any port = bootpc to any port = bootpc keep state
pass in inet proto icmp all icmp-type echoreq keep state
pass in inet proto icmp all icmp-type unreach keep state
Код: Выделить всё
$ ping ya.ru
ping: cannot resolve ya.ru: Host name lookup failure
Смутные сомнения терзают меня ...
На роутере стоит dnsmasq-2.51,1 в качетве DNS + DHCP ... может это как-то влиять на ход экспериментов ?
UPD.: добавил в resolv.conf
Код: Выделить всё
$ ping ya.ru
PING ya.ru (93.158.134.8): 56 data bytes
ping: sendto: No route to host
ping: sendto: No route to host
UPD2: добавил в в rc.conf
с теми же правилами
Код: Выделить всё
$ traceroute ya.ru
traceroute: Warning: ya.ru has multiple addresses; using 213.180.204.8
traceroute to ya.ru (213.180.204.8), 64 hops max, 40 byte packets
1 192.168.2.111 (192.168.2.111) 0.255 ms 0.237 ms 0.185 ms
2 94.27.125.132 (94.27.125.132) 1.098 ms 0.981 ms 0.804 ms
3 94.27.125.177 (94.27.125.177) 5.271 ms 10.593 ms 5.361 ms
4 94.27.125.165 (94.27.125.165) 2.126 ms 2.053 ms 1.598 ms
5 94.27.127.106 (94.27.127.106) 8.590 ms 8.422 ms 8.669 ms
6 94.27.127.106 (94.27.127.106) 8.460 ms 8.499 ms 8.579 ms
7 85.223.129.29 (85.223.129.29) 9.596 ms 9.031 ms 9.963 ms
8 85.223.129.25 (85.223.129.25) 9.024 ms 9.933 ms 9.227 ms
9 te-6-1-ar1-co10.kv.sovam.net.ua (94.27.18.37) 9.433 ms 9.746 ms 9.350 ms
10 te-1-2-br0-co15.kv.sovam.net.ua (85.223.228.182) 111.686 ms 19.297 ms 20.384 ms
11 yandex-gw.ix.net.ua (195.35.65.88) 9.404 ms 9.493 ms 9.610 ms
12 titanium-vlan904.yandex.net (213.180.208.94) 34.310 ms 34.482 ms 37.732 ms
13 ya.ru (213.180.204.8) 31.832 ms 31.767 ms 31.608 ms
Заработало ... нужно было добавить роут ? а как же route-to в PF ?
в простыми правилами ната для инета ng0 всё равно ходит через 192.168.2.111