Здравствуйте! Я настраивал мост по статье: https://www.opennet.ru/base/net/FilterBridge.txt.html, с единственным лишь отступлением что в фаервол добавил только одно правило allow from any to any. В результате получилось что сеть с одной стороны моста может пинговать мост, а с другого нет, хотя друг друга сети видят. На мосте стоят два интерфейса rl0,rl1 на rl1 привязан ип аддрес, и как раз из той стороны его то и видно, но нужно чтобы было видно с двух. Кто чем может помогите. (Кстати в статье в обсуждениях тоже кто то про это жаловался но там это дело осталось без ответа)
Я тоже сталкивался с такой проблемой. Но решаить её не смог. По нормальному нужно бы оформить PR с подоробным описанием проблемы и дебагами бриджа, но у меня под рукой нет машинки, на которой можно было бы собрать бридж и воспроизвести ситуацию о которую я писал здесь:
http://groups.google.ru/groups?selm=cf3jvu$h3c$1@host.talk.ruКак вариант вместо ядерного бриджа можно исползовать ng_bridge но тогда нельзя будет фильтровать пакеты, поскольку ng_ipfw еще недописали.
>Я тоже сталкивался с такой проблемой. Но решаить её не смог. По
>нормальному нужно бы оформить PR с подоробным описанием проблемы и дебагами
>бриджа, но у меня под рукой нет машинки, на которой можно
>было бы собрать бридж и воспроизвести ситуацию о которую я писал
>здесь:
>http://groups.google.ru/groups?selm=cf3jvu$h3c$1@host.talk.ru
>
>Как вариант вместо ядерного бриджа можно исползовать ng_bridge но тогда нельзя будет
>фильтровать пакеты, поскольку ng_ipfw еще недописали.Эх сам спросил сам и ответил, воопщем надо обязательно дабовлять в ядро опцыю PFIL_HOOKS, после чего всё станет нормально, так же надо проверить чтобы sysctl net.inet.ip.forwarding был равен 1, сделав это смело ребутаемся и юзаем мост. Эх кто бы оформил сабж по этому делу, ибо оказываеться много таких людей :(
>Эх сам спросил сам и ответил, воопщем надо обязательно дабовлять в ядро
>опцыю PFIL_HOOKS, после чего всё станет нормально, так же надо проверить
>чтобы sysctl net.inet.ip.forwarding был равен 1, сделав это смело ребутаемся и
>юзаем мост. Эх кто бы оформил сабж по этому делу, ибо
>оказываеться много таких людей :(Насколько яя помню ядро у меня было собрано с options PFIL_HOOKS когда я наблюдал такую проблему. И net.inet.ip.forwarding было 1.
А зачем нужно что бы мост был видень из двух сетей?
>А зачем нужно что бы мост был видень из двух сетей?Чтобы использовать его как сервак допустим, видимый с двух концов. (прокси, мыло и др брэд) Или чтобы просто соединить подсети не теряя при этом лишний комп