Страница 1 из 1

помогите написать правило PF

Добавлено: 2009-07-30 18:20:19
mayor
так как решения проблемы не нашлось:
http://forum.lissyara.su/viewtopic.php?f=1&t=19359 подскажите как написать правило для PF, а то задолбался с редиректа на нат переключаться.. :shock: , работает прозрачный сквид, заворот работает по правилу:

Код: Выделить всё

rdr on $int_if inet proto {tcp} from $int_net to any port $www_port -> 192.168.1.158 port 3128
как написать правило чтобы при обращении на forum.lissyara.su из множества адресов $int_net - пакеты не заворачивались на сквид а ишли через нат, чото по ходу логика работы не позволяет так сделать, или все таки можна?

Re: помогите написать правило PF

Добавлено: 2009-07-30 22:48:34
ban
телепатов нет, поэтому лучше бы конечно на весь конфиг глянуть, с кратким описанием топологии сети
так понимаю, у тебя не получается через проксю зайти на форум, поэтому когда тебе это становится необходимым ты отрубаешь перенаправление $int_if:network на проксю и включаешь nat для $int_if:network

предложение пока попробовать:
1) врубить rdr-правило для $int_if:network кроме какой-либо машины N
2) врубить nat-правило только для этой обособленной машинки N

по логике эта тачка N должна выйти в инет через nat
хотя бы пока этого добиться

и почитай C.2.1.6.4.4. RDR в комбинации с NAT
вот в этой главе
может пригодиться

Re: помогите написать правило PF

Добавлено: 2009-07-30 23:45:24
mayor
спс, но решил проблему так - перед правилом заворота на прозрачный прокси пишем правило редиректа которое никуда не директит:

Код: Выделить всё

rdr on $int_if inet proto {tcp} from $int_net to forum.lissyara.su port $www_port -> furum.lissyara.su port 80
т.е. сюда на форум иду через нат напрямую, все остальное через сквид