URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 55066
[ Назад ]

Исходное сообщение
"Маршрутизация и FreeBSD ?"

Отправлено Aleks , 01-Апр-05 12:49 
Доброго времени суток. Есть такая ситуация: стоит основной сервак с двумя интерфейсами tun0 (out) и fxp0 (in) которорый разруливает чего кому давать или не давать, так же на нем крутится ВПН. Но есть еще один роутер на котором то же 2 интерфейса аналогичная ситуация. Так вот, как сделать, что бы инет ходил через ВПН по двум каналам через внешний на основном и через роутер. В линуксе мне бы помог iproute2. А как быть в FreeBSD ?

Содержание

Сообщения в этом обсуждении
"Маршрутизация и FreeBSD ?"
Отправлено Andrey , 01-Апр-05 15:01 
>Доброго времени суток. Есть такая ситуация: стоит основной сервак с двумя интерфейсами
>tun0 (out) и fxp0 (in) которорый разруливает чего кому давать или
>не давать, так же на нем крутится ВПН. Но есть еще
>один роутер на котором то же 2 интерфейса аналогичная ситуация. Так
>вот, как сделать, что бы инет ходил через ВПН по двум
>каналам через внешний на основном и через роутер. В линуксе мне
>бы помог iproute2. А как быть в FreeBSD ?


В ядре опция
options IPFIREWALL_FORWARD

и в ipfw:

ipfw add fwd шлюз ip from от_кого to куда


"Маршрутизация и FreeBSD ?"
Отправлено alk , 01-Апр-05 15:25 
или если стоит PF
то через route-to

pass out on $ext_if1 route-to ($ext_if2 $ext_gw2) from $ext_if2 to any
pass out on $ext_if2 route-to ($ext_if1 $ext_gw1) from $ext_if1 to any


"Маршрутизация и FreeBSD ?"
Отправлено Aleks , 01-Апр-05 18:45 
>и в ipfw:
>
>ipfw add fwd шлюз ip from от_кого to куда

Так в таком случае исходящий трафик будет идти все равно через дефолтный шлюз !