<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Несколько вопросов относительно ipfw</title>
    <link>https://opennet.me/openforum/vsluhforumID1/90846.html</link>
    <description>Добрый день!&lt;br&gt;По ходу пользования системой в качестве шлюза, возникло несколько вопросов. Может кто-то сталкивался и подскажет, хотелось бы узнать вот что:&lt;br&gt;Вопрос &amp;#8470;1. Как можно в фаерволе перенаправить одних пользователей через 1 канал, а других через 2.&lt;br&gt;Читал про PBR&lt;br&gt;http://ipfw.ism.kiev.ua/pbr.html&lt;br&gt;&lt;br&gt;сначала запускаю нат для двух интерфейсов:&lt;br&gt;natd -a 91.205.170.67 -p 8668&lt;br&gt;natd -a 91.205.170.68 -p 8778&lt;br&gt;&lt;br&gt;(после этого пишу top, и там отображается всего один natd. Не странно ли это?)&lt;br&gt;&lt;br&gt;пишу правила:&lt;br&gt;IP которому разрешено ходить через 1 канал (1 канал с интерфейса vr0 (LanOut) с IP 192.168.0.150, все остальные идут через второй канал, в самом начале конфига:&lt;br&gt;#!/bin/sh&lt;br&gt;FwCMD=&quot;/sbin/ipfw&quot;&lt;br&gt;LanOut=&quot;vr0&quot;&lt;br&gt;LanOut2=&quot;nfe0&quot;&lt;br&gt;LanIn=&quot;vr1&quot;&lt;br&gt;IpOut=&quot;91.205.170.67&quot;&lt;br&gt;IpOut2=&quot;91.205.170.68&quot;&lt;br&gt;IpIn=&quot;192.168.0.1&quot;&lt;br&gt;NetMask=&quot;24&quot;&lt;br&gt;NetIn=&quot;192.168.0.0&quot;&lt;br&gt;&lt;br&gt;. . .&lt;br&gt;&lt;br&gt;$&#123;FwCMD&#125; 00100 add divert 8668 ip from 192.168.0.150 to any&lt;br&gt;$&#123;FwCMD&#125; 00200 add divert 8778 ip from any to any&lt;br&gt;$&#123;FwCMD&#125; 00300 add fwd 91.205.170.254 ip fro</description>

<item>
    <title>Несколько вопросов относительно ipfw (ленивец_)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/90846.html#1</link>
    <pubDate>Tue, 01 Feb 2011 12:14:42 GMT</pubDate>
    <description>чего-то намудрили =)&lt;br&gt;задача у вас ерундовая, дольше говорить-писать чем делать и объяснять ))&lt;br&gt;если версия фри позволяет - лучше использовать nat а не natd - говорят быстрее,&lt;br&gt;делайте 1 дефолтный маршрут и всех по нему, а одиночный ip заворотом через fwd на другой направляйте, хотя уже во фре есть поддержка setfib (то есть можете и два и более маршрутов&lt;br&gt;указать как дефолтовые)&lt;br&gt;через чих-пых команды выполнять конечно можно, впринципи, но зачем же через ж.. гланды лечить? есть свой шелл и он прекрасно со всем, что вам нужно справится - и из базы выдернет, что вам нужно и шейперу в ipfw команду нужную даст по cron&apos;у на изменение скорости&lt;br&gt;Короче, читайте маны, форум опять же. удачи.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
