<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: как в ipfw пероверить next-hop исходящего пакета?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83379.html</link>
    <description>Дано: Плоский Ethernet-сегмент, в который входит несколько роутеров (рассчитываем на ~10 штук), типа точки обмена трафиком, но не она.  Есть IBGP, OSPF, куча маршрутов. IPv4 Only (пока). Маршрутизаторы разные - Cisco, PS.... в перспективе - что угодно.&lt;br&gt;&lt;br&gt;В эту сеть смотрит ОДНИМ ИНТЕРФЕЙСОМ маршрутизатор на базе FreeBSD 7.0 (бордер между OSPF-сегментом и BGP). &lt;br&gt;&lt;br&gt;Задача:&lt;br&gt;&lt;br&gt;В исходящей цепочке правил проверять next-hop пакета.&lt;br&gt;Подробнее:&lt;br&gt;Через интерфес выходят пакеты, которые дальше пойдут через разные маршрутизаторы. Кто-то через 192.168.1.1, кто-то через 192.168.1.2 и т.д.  В зависимости от того, через какой маршрутизатор они дальше пойдут должна проводиться различная обработка - где-то нужен NAT, где-то нет. Где-то надо считать трафик, где-то нет, разные правила шейпинга и т.д.&lt;br&gt;&lt;br&gt;Нужно в ipfw ввести условие типа&lt;br&gt;ipfw add 7000 skipto 8000 ip from any to any out via em0 next-hop 192.168.1.1&lt;br&gt;для пакетов, которые будут направлены через 192.168.1.1&lt;br&gt;&lt;br&gt;Тупые идеи:&lt;br&gt;1. Сделать столько интерфейсов, сколько </description>

<item>
    <title>как в ipfw пероверить next-hop исходящего пакета? (freeBSDun)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83379.html#3</link>
    <pubDate>Wed, 17 Dec 2008 12:13:27 GMT</pubDate>
    <description>&amp;gt;мдаа - плоский сегмент езернет ))) &lt;br&gt;&lt;br&gt;плоский - в смысле без &quot;выпуклостей&quot; в виде вланов, маршрутизаторов в середине, хировыдуманных ACL и прочего. Ну такой уж у нас внутренни слэнг...&lt;br&gt;</description>
</item>

<item>
    <title>как в ipfw пероверить next-hop исходящего пакета? (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83379.html#2</link>
    <pubDate>Wed, 17 Dec 2008 08:42:35 GMT</pubDate>
    <description>мдаа - плоский сегмент езернет )))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как в ipfw пероверить next-hop исходящего пакета? (freeBSDun)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83379.html#1</link>
    <pubDate>Wed, 17 Dec 2008 06:51:11 GMT</pubDate>
    <description>Поправка к пункту 4: прохачить net/ip_output.c&lt;br&gt;&lt;br&gt;Почитал коды ядра... маршрутная информация по текущему пакету нигде не сохраняется, кроме как в стеке процедуры ip_output. Если пакет возвращается из divert&apos;а, например, - маршруты по нему вичисляются заново. Разочаровался...  &lt;br&gt;</description>
</item>

</channel>
</rss>
