logo       

Re: source routing: msg#00110

org.user-groups.bsd.romanian.rofug.general

Subject: Re: source routing

Hello Cristian,

Thursday, September 16, 2004, 4:53:10 PM, you wrote:


CU> poti sa-mi spui cum se poate face cu ipfw pentru 4.x?

CU> sau da-mi un link ...

CU> ideea e urmatoarea:
CU> am un server cu 2 conexiuni la internet prin 2 provideri.

CU> in spate e o retea LAN.

CU> vreau ca portul 80 sa plece pe un provider, iar restul de trafic prin
CU> celalalt provider.

CU> momentan nu am folosit decat FreeBSD 4.x si doar ipfw.
CU> nu am folosit niciodata ipf, dar daca trebuie nu e o problema.

CU> asta am facut cu iproute2 si iptables pe linux. pe FreeBSD nu am nici o
CU> idee.

CU> merci.


CU> On Thu, 16 Sep 2004, Alex Popa wrote:

>> On Thu, Sep 16, 2004 at 12:41:17AM +0300, Cristian Ursuleanu wrote:
>> >
>> > Stie cineva cum se face (sau daca se poate face) 'source routing' in
>> > freeBSD?
>> >
>> > Pe linux se face cu iproute2 , si e ok.
>> >
>> > am cautat despre asta si se pare ca doar in 5.3 's-ar putea' sa fie.
>> >
>> > eu as dori o solutie pe 4.X.
>> >
>> > merci.
>>
>> Depinde ce intelegi prin "source routing". Majoritatea sistemelor de
>> operare de pe routere pur si simplu arunca la gunoi pachetele cu
>> optiunea de source routing. Vezi de exemplu FreeBSD, verifici cu
>> $ sysctl -a | grep source.
>>
>> Daca prin source routing intelegi source-based routing, adica de fapt
>> policy-based routing, vezi un articol scris de subsemnatul la
>> http://www.bsdnews.org/01/policy_routing.php
>>
>> E pentru ipfilter, se poate si cu ipfw. Daca esti chiar curajos, cred
>> ca poti sa le folosesti pe ambele pentru asta...
>>
>>
>> Alex
>>
>> PS: ipf policy routing + keep state mi-a facut probleme la un anume
>> moment. Incearca fara keep state pentru pachetele la care faci routing
>> din ipf daca ai si tu probleme.

ipfw add rule_num$ fwd prov_IP$ tcp from my_IP$ 80 to any


--
Best regards,
Constantin
mailto:costea-7aVcrsr8EmJU2zJZ6cw2/2CgeU+1il2p@xxxxxxxxxxxxxxxx

__________________________________________________________
Send 'unsubscribe rofug' to listar-gQFem4m/dK4@xxxxxxxxxxxxxxxx to unsubscribe




<Prev in Thread] Current Thread [Next in Thread>
Google Custom Search

News | FAQ | advertise