Ошибка в генерации ipfw правил

Ответить
Александр

Ошибка в генерации ipfw правил

Сообщение Александр »

При использовании различных типов трафика не совсем верно генерятся пайпы:

pipe 2000 ip from table(1) to any via ng0 in
pipe 2001 ip from table(1) to any via ng0 out

нужно

pipe 2000 ip from any to table(1) via ng0 in
pipe 2001 ip from table(1) to any via ng0 out

~AsmodeuS~
Site Admin
Сообщения: 5749
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

Мне кажется Вы ошибаетесь

Гость

Сообщение Гость »

~AsmodeuS~ писал(а):Мне кажется Вы ошибаетесь
Может я чего не понимаю, но в случае, если в table(1) находится список внешних по отношению к ng0 сетей (оно ведь для этого задумано?), в правило
pipe 2000 ip from table(1) to any via ng0 in
пакеты попадать не будут, так как ОТ клиента (via ng0 in) могут приходить пакеты только с dst_addr из table(1).

~AsmodeuS~
Site Admin
Сообщения: 5749
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

спасибо исправил

Ответить