The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"openbsd pf и маршрутизируемые ip"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"openbsd pf и маршрутизируемые ip"  
Сообщение от murch (ok) on 16-Ноя-06, 21:08 
Всем добрый вечер!

Суть вопроса - есть сеть реальных маршрутизируемых адресов /24 + своя автономная система. Есть два аплинка, естественно. Маршрутизатор - юниксовый, на опенке. BGP - OpenBGPD. Работает идеально.

Как заюзать с реальной сетью pf? Это бы решило множество задач (шейпинг и т.д.). Но nat - это трансляция внутренних адресов в один внешний. Как оставить юзеров с их внутренними=внешними адресами? Есть ли какой-то "извратный" способ?

Физически все, ессно, так: 3 сетевухи в роутере (2 аплинка + 1 в свитч).

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "openbsd pf и маршрутизируемые ip"  
Сообщение от _Ale_ (??) on 17-Ноя-06, 15:09 
ничего не понял - что куда идет и куда входит...
а с pf не вижу никаких проблем, если нужен шейпинг - пиши правила altq и далее применяй их для чего хочешь! и нат здесь ни при чем!
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "openbsd pf и маршрутизируемые ip"  
Сообщение от ZANSWER email(ok) on 19-Ноя-06, 10:46 
>ничего не понял - что куда идет и куда входит...
>а с pf не вижу никаких проблем, если нужен шейпинг - пиши
>правила altq и далее применяй их для чего хочешь! и нат
>здесь ни при чем!


МяФ!:) не указывайте NAT-а для исходящих интерфейсов в правилах PF и всё, будет всё работать, в чём суть проблемы?!? почитайте перевод мана по PF, это прояснит многое сразу, потом проблемы и вопросики сюда...:)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "openbsd pf и маршрутизируемые ip"  
Сообщение от murch (ok) on 20-Ноя-06, 16:01 
>>ничего не понял - что куда идет и куда входит...
>>а с pf не вижу никаких проблем, если нужен шейпинг - пиши
>>правила altq и далее применяй их для чего хочешь! и нат
>>здесь ни при чем!
>
>
>МяФ!:) не указывайте NAT-а для исходящих интерфейсов в правилах PF и всё,
>будет всё работать, в чём суть проблемы?!? почитайте перевод мана по
>PF, это прояснит многое сразу, потом проблемы и вопросики сюда...:)

Ларчик просто открывался))) no nat (на obsd.ru добрые люди подсказали)
Ман читал - на обеих языках) Вроде нигде не сказано, что nat||binat||rdr должны быть обязательно, но на практике да - или же no ...


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "openbsd pf и маршрутизируемые ip"  
Сообщение от andrews email(??) on 21-Ноя-06, 04:03 
>>>ничего не понял - что куда идет и куда входит...
>>>а с pf не вижу никаких проблем, если нужен шейпинг - пиши
>>>правила altq и далее применяй их для чего хочешь! и нат
>>>здесь ни при чем!
>>
>>
>>МяФ!:) не указывайте NAT-а для исходящих интерфейсов в правилах PF и всё,
>>будет всё работать, в чём суть проблемы?!? почитайте перевод мана по
>>PF, это прояснит многое сразу, потом проблемы и вопросики сюда...:)
>
>Ларчик просто открывался))) no nat (на obsd.ru добрые люди подсказали)
>Ман читал - на обеих языках) Вроде нигде не сказано, что nat||binat||rdr
>должны быть обязательно, но на практике да - или же no
>...

Вы либо не читаете, либо ...
Я же вам писал в сообщении:

binat on $ext_if from $int_addr_1 to any -> $ext_addr_1
binat on $ext_if from $int_addr_2 to any -> $ext_addr_2

no nat on $ext_if from { $int_addr_1, $int_addr_2 } to any
-----------------------------------------------------------
nat on $ext_if from $int_net to any -> $ext_addr_3

А вообще все это есть в man pf.conf.
--
============================================
С уважением,
Кочетков Андрей Анатольевич.
ООО "Авиаэкспресс"
672010, Россия, г. Чита, ул. Ленина, 55
тел./факс: +7 (3022) 351457
моб.: +7 914 4692252
ICQ: 168781713
e-Mail: andrews@zabnet.ru

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "openbsd pf и маршрутизируемые ip"  
Сообщение от idle email(ok) on 21-Ноя-06, 16:44 
>Ман читал - на обеих языках) Вроде нигде не сказано, что nat||binat||rdr
>должны быть обязательно, но на практике да - или же no
Бред какой-то... Идите дальше читайте, до полного просветления.

2 andrews
Вроде автор хочет сохранить в локалке внешние адреса, зачем ему NAT вообще, или он чего-то не договаривает?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2022 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру