Хитрая маршрутизация собственного трафика брандмауэра
Добавлено: 2011-08-30 12:43:54
Есть компьютер под OpenBSD 4.9 - полная установка стандартного дистрибутива. В том числе на нем есть PF. Включена маршрутизация, компьютер общается с маршрутизаторами провайдеров по BGP.
Нужно сделать так, чтобы весь собственный трафик этого компьютера, кроме ICMP и BGP, шёл в Интернет только через определенного провайдера. В частности, SSH-сессии и DNS-запросы (и ответы на эти запросы), инициированные этим компьютером, должны идти в Интернет строго через этого провайдера. При этом пакеты других компьютеров, должны ходить через него в Интернет так, как подсказывает BGP.
Прошу помочь. Заранее благодарен.
Нужно сделать так, чтобы весь собственный трафик этого компьютера, кроме ICMP и BGP, шёл в Интернет только через определенного провайдера. В частности, SSH-сессии и DNS-запросы (и ответы на эти запросы), инициированные этим компьютером, должны идти в Интернет строго через этого провайдера. При этом пакеты других компьютеров, должны ходить через него в Интернет так, как подсказывает BGP.
Прошу помочь. Заранее благодарен.