Есть компьютер под OpenBSD 4.9 - полная установка стандартного дистрибутива. В том числе на нем есть PF. Включена маршрутизация, компьютер общается с маршрутизаторами провайдеров по BGP.
Нужно сделать так, чтобы весь собственный трафик этого компьютера, кроме ICMP и BGP, шёл в Интернет только через определенного провайдера. В частности, SSH-сессии и DNS-запросы (и ответы на эти запросы), инициированные этим компьютером, должны идти в Интернет строго через этого провайдера. При этом пакеты других компьютеров, должны ходить через него в Интернет так, как подсказывает BGP.
Прошу помочь. Заранее благодарен.
Хитрая маршрутизация собственного трафика брандмауэра
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Хитрая маршрутизация собственного трафика брандмауэра
в OpenBSD есть что то типа fib?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
- skeletor
- майор
- Сообщения: 2548
- Зарегистрирован: 2007-11-16 18:22:04
Re: Хитрая маршрутизация собственного трафика брандмауэра
Используй reply-to, route-to в pf'e.