URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 38589
[ Назад ]

Исходное сообщение
"route + acl"

Отправлено gara , 18-Дек-03 03:30 
кто знает возможно настроить в freeBSD статическую маршрутизацию с правилами.
т.е. некоторый трафик (на основе srcIP & dstIP ) пускать в один маршрут(интерфейс)  а остальной в другой.
Можно ли это сделать без zebra+ ospf например route или routeD ?
Можно ли сделать путем ipfw forward ipaddr(наинтерфейс роутера на другом конце маршрута) ?

Какие еще варианты могут быть?


Содержание

Сообщения в этом обсуждении
"route + acl"
Отправлено flusher , 18-Дек-03 09:43 
>кто знает возможно настроить в freeBSD статическую маршрутизацию с правилами.
>т.е. некоторый трафик (на основе srcIP & dstIP ) пускать в один
>маршрут(интерфейс)  а остальной в другой.
>Можно ли это сделать без zebra+ ospf например route или routeD ?
>
>Можно ли сделать путем ipfw forward ipaddr(наинтерфейс роутера на другом конце маршрута)
>?
>
>Какие еще варианты могут быть?

man ipfw


"route + acl"
Отправлено gara , 18-Дек-03 12:10 
>man ipfw
Спасибо за рекомендацию. Вот бы еще в какую сторону этот man...


"route + acl"
Отправлено dawnshade , 18-Дек-03 12:35 
>>man ipfw
>Спасибо за рекомендацию. Вот бы еще в какую сторону этот man...


В сторону fwd, правильно.
Ищи в поиске здесь же (смысле на опеннет) по ключевым словам policy routing. Где-то моя статья почти на эту тему была...


"route + acl"
Отправлено flusher , 18-Дек-03 16:14 
>>man ipfw
>Спасибо за рекомендацию. Вот бы еще в какую сторону этот man...


match
-m флаг помоему...


"route + acl"
Отправлено gara , 18-Дек-03 19:32 
>match
> -m флаг помоему...
это у какой программы ?



"route + acl"
Отправлено flusher , 18-Дек-03 20:04 
>>match
>> -m флаг помоему...
>это у какой программы ?


Помоему есть расширенме для ipfw с совпадением. Или я с линухом путаю???
В любом случаеесть возможность проверить совпадение с нужным ип адресом источника, да и с портами можно так же....