Страница 1 из 1

IPFW и нетривиальный случай

Добавлено: 2007-11-09 12:25:43
mak_v
Имеем
freebsd 6.0-6.2, в роли пакетного фильтра IPFW, 2 сетевые в мир(белые ип), 3 сетевые в приватные сети провайдеров, опенвпн сервер
на 1-й сетевой (х0) - дефолтовый шлюз (людям инет даём)(провайдер 0)
на 2-й сетевой (х1) - статические маршруты к белым айпишникам в мир (тут же поднимаются тунели на опенвпн)(провайдер1)
на 3-й сетевой (х2) - статич. маршруты к айпишникам (приватным) (тут же поднимаются тунели на опенвпн)(провайдер 0)(серый алиас)
на 4-й сетевой (х3) - статич. маршруты к айпишникам (приватным) (тут же поднимаются тунели на опенвпн)(провайдер 2)
на 5-й сетевой (х4) - статич. маршруты к айпишникам (приватным) (тут же поднимаются тунели на опенвпн)(провайдер 3)
на 6-й сетевой (х5) - статич. маршруты к айпишникам (приватным) (тут же поднимаются тунели на опенвпн)(локалка)
Опенвпн сервер работает в режиме софт свича (роутера) - за токами с которыми поднят тунель - приватные сети, в некоторых из которых тоже подняты тунели к другим точкам (вобщем имеем звёздочку с 1 центром с ответвлёнными звёздами)

Трафик разнородный - в принципе по тунелю можно пускать всё
ЗАДАЧА: "ПАМАЖЫТЬ ДОБРЫЕ ЛЮДИ - (за вознаграждение) - красиво оформить pf.conf)

Re: IPFW и нетривиальный случай

Добавлено: 2007-11-09 12:37:35
freeman
1. тема не в той ветке.
2. тема называется IPFW и нетривиальный случай, а читаем
mak_v писал(а): ЗАДАЧА: "ПАМАЖЫТЬ ДОБРЫЕ ЛЮДИ - (за вознаграждение) - красиво оформить pf.conf)
. Помоему не тот конфиг тебе надо оформлять :)

Re: IPFW и нетривиальный случай

Добавлено: 2007-11-09 13:04:40
mak_v
просьба в дальнейшем не флудить
freeman - спасибо, можете быть свободны

з.ы. по теме - есть наработки по IPFW (конфиг), нет ума довести это всё до вылизанности, поскольку нет понимания некоторых моментов

Re: IPFW и нетривиальный случай

Добавлено: 2007-11-09 15:29:01
Alex Keda
может в Работу двинуть тему?
Раз за вознагражждение?
========
по сабжу не подскажу - тока ipfw юзаю.

Re: IPFW и нетривиальный случай

Добавлено: 2007-11-09 16:15:11
mak_v_
может в Работу двинуть тему?
Раз за вознагражждение?
========
по сабжу не подскажу - тока ipfw юзаю.
сорри - тупняк напал - конечно же pf (pfctl)
про " может в работу" - подразумевается не работа, а добровольная помощь с компенсацией за усилия

обрубили всё желание - наверное тему можно закрыть дабы не оффтопили

Re: IPFW и нетривиальный случай

Добавлено: 2007-11-09 16:20:05
schizoid
закрыть так закрыть...

Re: IPFW и нетривиальный случай

Добавлено: 2007-11-09 18:15:58
Alex Keda
пользуясь привилегией, отвечаю в закрытую тему.
не обрубили.
как я уже гвоорил - большая часть ответа заключена в вопросе.
местные спец по пф сегодня не заходили, потому и флудим :)