будет ли работать такая схема
Добавлено: 2008-09-02 23:15:06
вот есть необходимость сделать фаер на layer2, на шлюз прова доступа нет все нарисовано, чото меня сомнения мучают но по идее должно работать..
У русских простые принципы в жизни: голодного - накормить, замерзшего - согреть, утопающего - спасти, охуевшего - отпиздить
https://forum.lissyara.su/
А зачем в ЛАН у тебя 2 интерфейса смотрят?maradona писал(а):вот есть необходимость сделать фаер на layer2, на шлюз прова доступа нет все нарисовано, чото меня сомнения мучают но по идее должно работать..
на бридже IP нету на tun0 - белый IPschizoid писал(а):у бриджа ж ИПа нету?
какой ип на тюне?
Код: Выделить всё
[root@guga /usr/home/putin]# sysctl -a | grep ipfw
net.link.ether.ipfw: 1
net.link.bridge.ipfw_arp: 0
net.link.bridge.ipfw: 1
[root@guga /usr/home/putin]# sysctl -a | grep bridge
bridge_rtnod: 32, 0, 27, 199, 30
net.link.bridge.pfil_onlyip: 0
net.link.bridge.ipfw_arp: 0
net.link.bridge.pfil_bridge: 0
net.link.bridge.pfil_member: 0
net.link.bridge.pfil_local_phys: 0
net.link.bridge.log_stp: 0
net.link.bridge.ipfw: 1
[root@guga /usr/home/putin]#
Код: Выделить всё
net.link.bridge.pfil_onlyip: 1
net.link.bridge.pfil_member: 1