URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 78644
[ Назад ]

Исходное сообщение
"ipnat + списки ip"

Отправлено VArtem , 10-Фев-08 12:31 
есть два канала в интернет, через один льется местный трафик, а через другой зарубежный. трафик от клиентов мне нужно пустить соответственно.
Как в правилах для ipnat прописать список местных адресов, учитывая, что список состоит из более чем 20-ти адресов

Содержание

Сообщения в этом обсуждении
"ipnat + списки ip"
Отправлено anonymous , 10-Фев-08 15:36 
>есть два канала в интернет, через один льется местный трафик, а через
>другой зарубежный. трафик от клиентов мне нужно пустить соответственно.
>Как в правилах для ipnat прописать список местных адресов, учитывая, что список
>состоит из более чем 20-ти адресов

Написать 20+ правил.   Или воспользоваться ipfmeta.


"ipnat + списки ip"
Отправлено shutdown now , 10-Фев-08 16:06 
>>есть два канала в интернет, через один льется местный трафик, а через
>>другой зарубежный. трафик от клиентов мне нужно пустить соответственно.
>>Как в правилах для ipnat прописать список местных адресов, учитывая, что список
>>состоит из более чем 20-ти адресов
>
>Написать 20+ правил.   Или воспользоваться ipfmeta.

а лучше перейти на pf, он похож на ipfilter, только гораздо продвинутей
засунешь свой список в <table> и одним правилом будешь его натить


"ipnat + списки ip"
Отправлено anonymous , 10-Фев-08 23:16 
>>>есть два канала в интернет, через один льется местный трафик, а через
>>>другой зарубежный. трафик от клиентов мне нужно пустить соответственно.
>>>Как в правилах для ipnat прописать список местных адресов, учитывая, что список
>>>состоит из более чем 20-ти адресов
>>
>>Написать 20+ правил.   Или воспользоваться ipfmeta.
>
>а лучше перейти на pf, он похож на ipfilter, только гораздо продвинутей
>
>засунешь свой список в <table> и одним правилом будешь его натить

Внутри-то у него все равно будет 20 правил.  Впрочем, pf умеет skip steps, а ipf нет...


"ipnat + списки ip"
Отправлено VArtem , 12-Фев-08 00:53 
ясно. спасибо :) думал есть другие варианты.  pf - штука хорошая, но у меня фаер стоит ipfw, а для уменьшения нагрузки на нат хочу поставить ipnat, вот только незнал как быть с этим.

Всем спасибо