免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5270 | 回复: 13
打印 上一主题 下一主题

[OpenBSD] 双isp接入 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-03-03 17:18 |只看该作者 |倒序浏览
服务器有两块网卡,一块接EDU链路(IP为IP1),一块接CNC链路(IP为IP2),该服务器上部署一个WEB服务.(OPENBSD系统,PF)
现在的问题是:
当用户在EDU链路时,仅能通过IP1访问该服务,当用户在CNC链路时,仅能通过IP2访问该服务;
如何实现不论用户在哪条链路上,均能通过IP1和IP2访问WEB服务? (应该是双线接入的问题,但不知如何解决,曾尝试通过策略路由,但没有达到想要的效果)

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
2 [报告]
发表于 2011-03-03 17:43 |只看该作者
用PF做策略路由啊.以前是怎做的?

论坛徽章:
0
3 [报告]
发表于 2011-03-03 17:50 |只看该作者
本帖最后由 qinjuan710 于 2011-03-03 18:10 编辑

回复 2# congli


   以前是这样写的:
  ext1_if="em0"
   ext1_ip="211.*.*.*"
   ext2_if="em1"
   ext2_ip="218.*.*.*"
   icmp_types=“echoreq”
  set skip on lo
   block in
   pass out
   pass in quick inet proto icmp all icmp-type $icmp_types
   pass in on ext1_if proto {tcp,udp,icmp} reply-to (ext1_if $ext1_ip)
   pass in on ext2_if proto {tcp,udp,icmp} reply-to (ext2_if $ext2_ip)


  我的pf策略是这样写的,您看看是不是有什么地方写的不对?

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
4 [报告]
发表于 2011-03-03 21:55 |只看该作者
ipfw也有策略路由了,跟系统的fib相关。

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
5 [报告]
发表于 2011-03-04 08:16 |只看该作者
回复 3# qinjuan710


       pass in on ext1_if proto {tcp,udp,icmp} reply-to (ext1_if $ext1_ip)
   pass in on ext2_if proto {tcp,udp,icmp} reply-to (ext2_if $ext2_ip)
这写法有问题吧?
pass in quick on $ext1_if reply-to ($ext1_if $ext1_ip) proto {tcp,udp,icmp} from any to any keep state
pass in quick on $ext2_if reply-to ($ext2_if $ext2_ip) proto {tcp,udp,icmp} from any to any keep state

论坛徽章:
0
6 [报告]
发表于 2011-03-04 08:28 |只看该作者
回复 5# congli


    4.7的PF策略语法变了,4.6以前是如您所说的写法.先谢谢您的帮忙!

论坛徽章:
0
7 [报告]
发表于 2011-03-04 08:33 |只看该作者
回复 4# lsstarboy


        系统是OpenBSD,用的是PF,IPFW是在FreeBSD中的.

论坛徽章:
0
8 [报告]
发表于 2011-03-04 09:08 |只看该作者
你服务器有静态路由表或启用了策略路由,这样你从EDU登录CNC,服务器返回用根据路由表用EDU的IP给你回复,你机器当然认做是攻击,丢弃了,

论坛徽章:
0
9 [报告]
发表于 2011-03-04 09:29 |只看该作者
回复 8# 就不改


    针对这种情况应该怎样解决啊?请求帮助.

论坛徽章:
0
10 [报告]
发表于 2011-03-04 09:40 |只看该作者
调整下顺序,把你的PF做的策略路由往后放,reply-to 语句放到前面
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP