Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1514 из 10763 ===================================== RU.UNIX.BSD =
От   : Michael Vorobyov                 2:6090/1           23 May 14 13:27:05
Кому : Mike Yurlov                                         23 May 14 13:27:05
Тема : libalias/ipfw nat на in вместо out
FGHI : area://RU.UNIX.BSD?msgid=2:6090/1+537edec6
На   : area://RU.UNIX.BSD?msgid=2:466/466.1737+42ee0901
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=2:466/466.1737+42f4e6d7
==============================================================================
                           Hi, Mike!

22 May 14 20:20, you wrote to All:

MY> снимите с ручника. Делаю множство инстансов ipfw nat. Вешаю подсеть
MY> белых ip на lo0, пишу так

MY> nat tablearg ip from any to table(белые_ip) in via igb0
MY> nat tablearg ip from table(серые ip) to any out via igb0

MY> работает. Изменяю вторую строку на
MY> nat tablearg ip from table(серые ip) to any in via vlan*

изменил in на out - вот оно и не работает. libalias (или тот, кто туда пакет запихивает) смотрит на направление движения пакета, если он out - значит пакет пришел "изнутри" и его надо заалиасить в alias_addr перед выпуском наружу, если in - соответственно наоборот. У natd(8) были отдельные ключи -in_port, -out-port для того чтобы пакеты можно было в natd запихивать из произвольного прохода по правилам ipfw.

MY> не работает, хотя по счетчикам ipfw show видно что пакеты под правило
MY> попадают. ipfw nat show показывает что сессий у него по нулям. В дампе
MY> на выходе пакетов также не наблюдается. Я не понимаю, для libalias
MY> критично чтобы к пакету уже роутинговую информацию прицепило? Что-то
MY> не обнаружил при беглом просмотре манов необходимости явного указания
MY> выходного интерфейса. Зачем???

не роутинг, направление прохода (flow)...

                                                 bye, Michael.
--- GoldED+/W32-MINGW 1.1.5-b20070503
* Origin: Krasnoyarsk (2:6090/1)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.074932 секунды