Nginx-ru mailing list archive (nginx-ru@sysoev.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: Offtopic: FreeBSD изменить outgoing address
- To: nginx-ru@xxxxxxxxx
- Subject: Re: Offtopic: FreeBSD изменить outgoing address
- From: "Oleg Motienko" <motienko@xxxxxxxxx>
- Date: Thu, 4 Oct 2007 10:24:33 +0400
- Dkim-signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=beta; h=domainkey-signature:received:received:message-id:date:from:to:subject:in-reply-to:mime-version:content-type:content-transfer-encoding:content-disposition:references; bh=lABLeEKLNsb5aZUyfSawsxjneVusq5s34uakRl+P+TY=; b=ogHsYv8EXknP22lIMtNCADNHwAhO6dEIwXAM5ddU+cg77s15Ry7uWqJYCPPOVloDMjGl649VVySXd85/KgHvctEwukrjVXvdiD/jxPboArLQFklwqZ85w7cZFj17UDbWR/Ehay4Oee5K96z6ixwUuw9wpi1Gndo7GqezuV6lJqo=
- Domainkey-signature: a=rsa-sha1; c=nofws; d=gmail.com; s=beta; h=received:message-id:date:from:to:subject:in-reply-to:mime-version:content-type:content-transfer-encoding:content-disposition:references; b=k+TiVuAMCzChfiEDrh1ByKb5YdyE+2H53LuPZ0m7J/ZAuJgnVTDqlqRegLcjC9Kl/FSY5qDTj8Wz4bt43LA6kzfyjZqEVfhcjKobJRxppDutHn6HTX1Q6NeO/arWsTCq/tDSDNFJ8Kk4ogiDtxjlZbL9ImGmyTTMzi0AikybHwQ=
- In-reply-to: <c7aff4ef0710032213m26e5baadi6bc0d4b81e9c1679@xxxxxxxxxxxxxx>
- References: <470443BB.4000501@xxxxxxxxxx> <c7aff4ef0710032213m26e5baadi6bc0d4b81e9c1679@xxxxxxxxxxxxxx>
Что-то вроде
ipfw add 10 fwd ${gateway} ip from ${myalias} to ${destnet}
On 10/4/07, Alexey Karagodov <karagodov@xxxxxxxxx> wrote:
> давно не занимался таким извращением, но кажется вам понадобится pf (во фре
> есть ещё пара подобных штук, но я бы не рекомендовал их пользовать, в общем
> покурить маны надо) ...
> man pf
> его кажется можно включить, не пересобирая ядро, как KLD т.е.
>
> 04.10.07, Alex Vorona <voron@xxxxxxxxxx> написал(а):
> > Привет
> >
> > Вылез интересный вопрос
> > Имею конфиг на обычном сервере(не роутере) с 1 сетевой
> >
> > #транспортная сеть /30
> > ifconfig_em0="inet 192.168.1.2 netmask 255.255.255.252"
> > #живой ИП, на котором всё должно работать и с которого должен уходить
> трафик
> > ifconfig_em0_alias0="inet 1.1.1.1 netmask 255.255.255.0 "
> > #ещё живой ИП, на котором всё должно работать
> > ifconfig_em0_alias1="inet 1.1.1.2 netmask 255.255.255.0"
> > defaultrouter=" 192.168.1.1"
> >
> > Со входящими коннектами всё понятно - на какой ИП придут, с того и
> > уйдут. Как сказать FreeBSD при исходящих коннектах посылать в шлюз
> > пакеты с src addr не 192.168.1.2 , а 1.1.1.1?
>
> кстати, а на какой адрес уходят пакеты? на 192.168.1.ХХХ или 1.1.1.ХХХ ?
> т.е. зачем такой изврат понадобилсо?
> > На Linux я это могу сделать через что-то вроде
> > ip route replace default via 192.168.1.1 dev eth0 src 1.1.1.1
> > т.е. выставить src addr для пакетов, уходящих по этому маршруту
> >
> > На крайний случай можно НАТить, но это обязательно перебор ядра на
> > FreeBSD, что может быть неудобно, да и не очень красивое решение.
> >
> > FreeBSD 6.2 i386
> >
> >
>
>
--
Regards,
Oleg
|