Имя: Пароль:
IT
 
freebsd роутер
0 IVIuXa
 
18.06.12
06:32
собственно задача - есть freebsd 9
роут пакетов включен
ядро пересобрано с опциями:
options         IPFIREWALL
options         IPFIREWALL_FORWARD
options         IPDIVERT    

интерфейс один(ip внутренней сетки)
нужно перенаправлять пакеты компов внутренней сети
на шлюз (который тоже во внутренней сети) через freebsd роутер
как сделать не прикручивая второй интерфейс ?
1 Sakura
 
18.06.12
07:14
(0) конкретно с фрей не работала, вообще можно сделать виртуальный интерфейс, и перенаправлять на него. к физическому он будет привязан к тому же.
сама правда пока не пробовала так делать, по деталям не подскажу))
2 IVIuXa
 
18.06.12
07:21
(1)
интерфейс он всегда виртуальный(иногда привязан к оборудованию) и их я могу сделать сколько хочу
сетевая карта одна
вопрос не в этом,
можно ли все это сделать не плодя интерфейсы ?
3 Sakura
 
18.06.12
07:22
(2) один вопрос - зачем?
так-то, думаю, да.
4 IVIuXa
 
18.06.12
07:24
+(2)
если я например делаю нат на этом интерфейсе то он жестоко начинает сам себя преобразовывать - соответственно
хотяяя можно попробовать исключить внутр.интерфейс из ната
5 Sakura
 
18.06.12
07:25
(4) ну понятно, что нат тут не нужен.
а просто пересылка в iptables кмк должна сработать
6 IVIuXa
 
18.06.12
07:25
(5)
в том то и дело что фиг
7 IVIuXa
 
18.06.12
07:26
+(6)
ipfw
8 Sakura
 
18.06.12
07:27
(7) говорю ж, именно с фрей я не работала, но линуксовый шлюз сейчас делаю сама.
а что там не отрабатывает?
9 IVIuXa
 
18.06.12
07:28
(3)
зачем - этот сервер будет выполнять роль прокси(прозрачного) + соответственно прикручу еще всякой фигни
хочу его сделать параллельно шлюзу а не перед
10 IVIuXa
 
18.06.12
07:29
+(9)
сам шлюз обрежу на вход с одного ip (может потом еще ченить переделаю)
11 IVIuXa
 
18.06.12
07:33
интуитивно понимаю что роут такое не сделает - нужна программа
буду нат ковырять...
12 Лефмихалыч
 
18.06.12
08:05
я бы вторую сетевуху прикрутил, чтобы мозг не телепать ни себе, ни людям
13 IVIuXa
 
18.06.12
08:14
(12)
есть нюанс - вторая должна быть в другой сети
вот смотрю патч
http://unixfaq.ru/index.pl?req=qs&id=507