При использовании различных типов трафика не совсем верно генерятся пайпы:
pipe 2000 ip from table(1) to any via ng0 in
pipe 2001 ip from table(1) to any via ng0 out
нужно
pipe 2000 ip from any to table(1) via ng0 in
pipe 2001 ip from table(1) to any via ng0 out
Ошибка в генерации ipfw правил
-
- Site Admin
- Сообщения: 5749
- Зарегистрирован: Пт янв 28, 2005 3:11 pm
- Контактная информация:
Может я чего не понимаю, но в случае, если в table(1) находится список внешних по отношению к ng0 сетей (оно ведь для этого задумано?), в правило~AsmodeuS~ писал(а):Мне кажется Вы ошибаетесь
pipe 2000 ip from table(1) to any via ng0 in
пакеты попадать не будут, так как ОТ клиента (via ng0 in) могут приходить пакеты только с dst_addr из table(1).
-
- Site Admin
- Сообщения: 5749
- Зарегистрирован: Пт янв 28, 2005 3:11 pm
- Контактная информация: